Estoy usando un token de formulario para asegurar el proceso de validación de mi archivo php.
Básicamente, la estructura del archivo php tiene este aspecto:
if ($_POST) {//form has been submitted?
if (validateFormToken) {
//process form-data
}
} else {
//display form and generate token
include 'includes/forms/form.php';
}
Me gustaría saber si sería más seguro si dividiera el archivo php en dos archivos:
- el formulario en sí y
- el archivo php de validación
Solo pregunto porque actualmente uso solo un archivo y se puede acceder a este archivo directamente. Si utilizo dos archivos (mencionados anteriormente) podría evitar el acceso directo del archivo de validación a través del token generado. Pero el archivo de formulario todavía se puede acceder directamente. ¿Hay alguna otra forma de evitar el acceso directo a través de .htaccess o algún otro método que no conozca?