文章詳情頁
PHP安全-后門URL
瀏覽:205日期:2022-09-12 08:15:10
后門URL
后門URL是指雖然無需直接調用的資源能直接通過URL訪問。例如,下面WEB應用可能向登入用戶顯示敏感信息:
<?php
$authenticated = FALSE;
$authenticated = check_auth();
/* ... */
if ($authenticated)
{
include ’./sensitive.php’;
}
?>
由于sensitive.php位于網站主目錄下,用瀏覽器能跳過驗證機制直接訪問到該文件。這是由于在網站主目錄下的所有文件都有一個相應的URL地址。在某些情況下,這些腳本可能執行一個重要的操作,這就增大了風險。
為了防止后門URL,你需要確認把所有包含文件保存在網站主目錄以外。所有保存在網站主目錄下的文件都是必須要通過URL直接訪問的。
標簽:
PHP
上一條:PHP安全-文件名操縱下一條:PHP安全-源碼暴露
相關文章:
1. Android如何加載Base64編碼格式圖片2. 詳解Android studio 動態fragment的用法3. 解決Android studio xml界面無法預覽問題4. 基于android studio的layout的xml文件的創建方式5. 圖文詳解vue中proto文件的函數調用6. Spring Boot和Thymeleaf整合結合JPA實現分頁效果(實例代碼)7. 什么是python的自省8. 使用Android studio查看Kotlin的字節碼教程9. Vuex localStorage的具體使用10. Vue封裝一個TodoList的案例與瀏覽器本地緩存的應用實現
排行榜

網公網安備