久久福利_99r_国产日韩在线视频_直接看av的网站_中文欧美日韩_久久一

您的位置:首頁技術文章
文章詳情頁

PHP安全-后門URL

瀏覽:121日期:2022-09-12 08:15:10
后門URL

后門URL是指雖然無需直接調用的資源能直接通過URL訪問。例如,下面WEB應用可能向登入用戶顯示敏感信息:

<?php

$authenticated = FALSE;

$authenticated = check_auth();

/* ... */

if ($authenticated)

{

include ’./sensitive.php’;

}

?>

由于sensitive.php位于網站主目錄下,用瀏覽器能跳過驗證機制直接訪問到該文件。這是由于在網站主目錄下的所有文件都有一個相應的URL地址。在某些情況下,這些腳本可能執行一個重要的操作,這就增大了風險。

為了防止后門URL,你需要確認把所有包含文件保存在網站主目錄以外。所有保存在網站主目錄下的文件都是必須要通過URL直接訪問的。

標簽: PHP
相關文章:
主站蜘蛛池模板: 欧美激情精品久久久久久免费 | 青青久久网 | 久久一级| 亚洲成人精品一区 | 黄色三级网站 | 国产精品免费在线 | 欧美日韩一区二区中文字幕 | 国产精品久久久久久久久 | 最新中文字幕在线 | 亚洲一区二区三区福利 | 久草精品在线观看 | 在线视频亚洲 | 国产精品美女久久 | 日韩三级在线免费 | 一级黄色片视频 | 中文字幕观看 | 99热新 | 国产精品天堂 | 欧美日韩欧美日韩 | 五月天婷婷综合 | 欧美a√| 国产精品香蕉 | www.日韩三级| 日日夜夜精品免费视频 | www,四虎| 亚洲国产一区视频 | 美女视频久久 | 国产精品欧美一区二区三区 | 99这里只有精品 | 亚洲精品在线播放 | 国产成人激情 | 国产精品一区2区 | 日韩美女av在线 | 日韩不卡av | 亚洲九九九 | 日韩一区二区在线观看视频 | 成人国产精品视频 | 亚洲天堂中文字幕 | yiren22综合网成人 | 欧美精品一区在线发布 | 精品永久免费 |