文章詳情頁(yè)
PHP安全-后門(mén)URL
瀏覽:137日期:2022-09-12 08:15:10
后門(mén)URL
后門(mén)URL是指雖然無(wú)需直接調(diào)用的資源能直接通過(guò)URL訪問(wèn)。例如,下面WEB應(yīng)用可能向登入用戶顯示敏感信息:
<?php
$authenticated = FALSE;
$authenticated = check_auth();
/* ... */
if ($authenticated)
{
include ’./sensitive.php’;
}
?>
由于sensitive.php位于網(wǎng)站主目錄下,用瀏覽器能跳過(guò)驗(yàn)證機(jī)制直接訪問(wèn)到該文件。這是由于在網(wǎng)站主目錄下的所有文件都有一個(gè)相應(yīng)的URL地址。在某些情況下,這些腳本可能執(zhí)行一個(gè)重要的操作,這就增大了風(fēng)險(xiǎn)。
為了防止后門(mén)URL,你需要確認(rèn)把所有包含文件保存在網(wǎng)站主目錄以外。所有保存在網(wǎng)站主目錄下的文件都是必須要通過(guò)URL直接訪問(wèn)的。
標(biāo)簽:
PHP
上一條:PHP安全-文件名操縱下一條:PHP安全-源碼暴露
相關(guān)文章:
1. vue實(shí)現(xiàn)web在線聊天功能2. SpringBoot+TestNG單元測(cè)試的實(shí)現(xiàn)3. Springboot 全局日期格式化處理的實(shí)現(xiàn)4. idea配置jdk的操作方法5. Docker容器如何更新打包并上傳到阿里云6. Java GZip 基于內(nèi)存實(shí)現(xiàn)壓縮和解壓的方法7. 完美解決vue 中多個(gè)echarts圖表自適應(yīng)的問(wèn)題8. VMware中如何安裝Ubuntu9. python 浮點(diǎn)數(shù)四舍五入需要注意的地方10. JAMon(Java Application Monitor)備忘記
排行榜
