久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁技術文章
文章詳情頁

PHP安全-后門URL

瀏覽:159日期:2022-09-12 08:15:10
后門URL

后門URL是指雖然無需直接調用的資源能直接通過URL訪問。例如,下面WEB應用可能向登入用戶顯示敏感信息:

<?php

$authenticated = FALSE;

$authenticated = check_auth();

/* ... */

if ($authenticated)

{

include ’./sensitive.php’;

}

?>

由于sensitive.php位于網站主目錄下,用瀏覽器能跳過驗證機制直接訪問到該文件。這是由于在網站主目錄下的所有文件都有一個相應的URL地址。在某些情況下,這些腳本可能執行一個重要的操作,這就增大了風險。

為了防止后門URL,你需要確認把所有包含文件保存在網站主目錄以外。所有保存在網站主目錄下的文件都是必須要通過URL直接訪問的。

標簽: PHP
相關文章:
主站蜘蛛池模板: 正蓝旗| 道孚县| 襄樊市| 岑巩县| 兰溪市| 宾川县| 曲松县| 八宿县| 万盛区| 崇阳县| 荥阳市| 乌兰察布市| 双流县| 庆元县| 都江堰市| 遂宁市| 彭水| 隆尧县| 平舆县| 宜宾县| 辽中县| 米易县| 金昌市| 曲沃县| 绩溪县| 抚州市| 渭源县| 湖州市| 许昌市| 宾阳县| 会理县| 海南省| 阿合奇县| 永昌县| 曲阳县| 安新县| 巴中市| 民权县| 陵川县| 华蓥市| 哈尔滨市|