Je croyais que tu parlais d'un fichier d'includes php qui ne devaient pas être accessibles directement aux clients.
Excuse ma curiosité mais en quoi le fait de pouvoir lister les scripts du dossier peut-il poser un problème si tu en autorise l'execution ?
Pour éviter le listage via http, un index suffit, mais ça n'empêchera pas un client d'accéder à un des scripts si il en trouve le nom de fichier (par exemple en essayant des noms courants ou en fouillant dans tes sources lisibles).
Message édité par basile238 le 25-03-2008 à 17:25:13