Aşağıda yazılan kodları sunucunuzun tipine göre ana yapılandırma dosyanıza eklemeniz gerekiyor. (Apache için httpd.conf örnek gösterilebilir, aynı ayarların belirli farklı yönleriyle birlikte .htaccess üzerinden yapılabildiğinin de tekrar altını çizeyim.)
AddType application/x-httpd-php .aspx .asp .lokuf
Yukarıdaki kodları yazdıktan sonra sunucu üzerinde olan index.php dosyasını, index.asp, index.aspx veya index.lokuf şeklinde kullanabiliriz. Adres çubuğuna bu şekilde yazıldığında da dosyamız başarılı bir şekilde çalışacaktır. Belirli bir aşamada ise giren saldırgan kişilerin hedeflerini şaşırtmış olacaksınız. (Bir tık daha güvenli kılmak için php uzantısını bu belirlediğiniz adreslere yönlendirerek .php olan sayfaların direkt erişimini engelleyebilirsiniz.) Htaccess dosyası üzerinden yapılabilecek uygulamaları incelemek için aşağıdaki yazıları inceleyebilirsiniz;
Arama motoru dostu link yapılarında bu sistemin nasıl uygulanması gerektiğini ise aşağıdaki SEO içerikli yazımda paylaştım;
Herhangi bir sunucu dosyasına müdahale etmeden direkt olarak PHP sisteminizin bulunduğu dizinden yapılabilecek diğer dosya yöntemlerini de özet geçtim, daha detaylı bir şekilde onlar içinde müsait bir zamanımda açıklayıcı bir yazı yazmak istiyorum. Fazla zor olmasa da, düşündürücü bir olay olan dosya uzantılarının kaldırılması ve değiştirilmesinin aslında ne kadar basit olduğunu görmek, bunu ilk öğrendiğim zamanlar beni hayrete düşürüyordu.
Herkese hayırlı günler diliyorum.
Kaynak: PHP Dosya Uzantısını Gizlemek | Lokuf.com