十年網(wǎng)站開發(fā)經(jīng)驗 + 多家企業(yè)客戶 + 靠譜的建站團隊
量身定制 + 運營維護+專業(yè)推廣+無憂售后,網(wǎng)站問題一站解決
本篇內(nèi)容介紹了“如何實現(xiàn)php后門URL的防范”的有關知識,在實際案例的操作過程中,不少人都會遇到這樣的困境,接下來就讓小編帶領大家學習一下如何處理這些情況吧!希望大家仔細閱讀,能夠學有所成!
例如,下面WEB應用可能向登入用戶顯示敏感信息:
復制代碼 代碼如下:
$authenticated = FALSE;
$authenticated = check_auth();
if ($authenticated)
{
include './sensitive.php';
}
?>
由于sensitive.php位于網(wǎng)站主目錄下,用瀏覽器能跳過驗證機制直接訪問到該文件。這是由于在網(wǎng)站主目錄下的所有文件都有一個相應的URL地址。在某些情況下,這些腳本可能執(zhí)行一個重要的操作,這就增大了風險。
為了防止后門URL,你需要確認把所有包含文件保存在網(wǎng)站主目錄以外。所有保存在網(wǎng)站主目錄下的文件都是必須要通過URL直接訪問的。
“如何實現(xiàn)php后門URL的防范”的內(nèi)容就介紹到這里了,感謝大家的閱讀。如果想了解更多行業(yè)相關的知識可以關注創(chuàng)新互聯(lián)網(wǎng)站,小編將為大家輸出更多高質量的實用文章!