国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

PHP安全-后門URL

瀏覽:191日期:2022-09-12 08:15:10
后門URL

后門URL是指雖然無需直接調用的資源能直接通過URL訪問。例如,下面WEB應用可能向登入用戶顯示敏感信息:

<?php

$authenticated = FALSE;

$authenticated = check_auth();

/* ... */

if ($authenticated)

{

include ’./sensitive.php’;

}

?>

由于sensitive.php位于網站主目錄下,用瀏覽器能跳過驗證機制直接訪問到該文件。這是由于在網站主目錄下的所有文件都有一個相應的URL地址。在某些情況下,這些腳本可能執行一個重要的操作,這就增大了風險。

為了防止后門URL,你需要確認把所有包含文件保存在網站主目錄以外。所有保存在網站主目錄下的文件都是必須要通過URL直接訪問的。

標簽: PHP
相關文章:
主站蜘蛛池模板: 罗定市| 疏勒县| 鹤峰县| 乌拉特中旗| 永昌县| 海兴县| 福州市| 玉田县| 巴青县| 沂源县| 龙江县| 兴隆县| 濉溪县| 黎川县| 海林市| 赣州市| 利津县| 宜阳县| 丹寨县| 抚顺市| 阜康市| 博白县| 原阳县| 兴隆县| 宜阳县| 且末县| 阿鲁科尔沁旗| 正镶白旗| 全南县| 湟源县| 依安县| 广州市| 湟中县| 富蕴县| 西畴县| 神池县| 游戏| 扎囊县| 凤庆县| 北海市| 连云港市|