源码网商城,靠谱的源码在线交易网站 我的订单 购物车 帮助

源码网商城

php后门URL的防范

  • 时间:2022-02-24 00:15 编辑: 来源: 阅读:
  • 扫一扫,手机访问
摘要:php后门URL的防范
例如,下面WEB应用可能向登入用户显示敏感信息:
[u]复制代码[/u] 代码如下:
<?php $authenticated = FALSE; $authenticated = check_auth(); if ($authenticated) {     include './sensitive.php'; } ?>
由于sensitive.php位于网站主目录下,用浏览器能跳过验证机制直接访问到该文件。这是由于在网站主目录下的所有文件都有一个相应的URL地址。在某些情况下,这些脚本可能执行一个重要的操作,这就增大了风险。 为了防止后门URL,你需要确认把所有包含文件保存在网站主目录以外。所有保存在网站主目录下的文件都是必须要通过URL直接访问的。
  • 全部评论(0)
联系客服
客服电话:
400-000-3129
微信版

扫一扫进微信版
返回顶部