是否有可能使xml文件只能访问我的网站/服务器


Is it possible to make xml file only accessible to my site/server?

我想在一个比SQL表更容易编辑的文件中存储一些客户付款计划信息。现在我将其存储在公共目录下的XML文件中。

是否有办法使它只能访问我的网站和/或服务器,以便用户不能篡改值?如果值被服务器端php读取,会很难"破解"吗?

如果文件保存在目录root之外,那么它就不能被公众访问。只要路径被openbase_dir允许,它仍然可以与include, require等一起包含在服务器端