亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術文章
文章詳情頁

PHP安全-源碼暴露

瀏覽:110日期:2022-09-12 08:16:40
源碼暴露

關于包含的一個重要問題是源代碼的暴露。產生這個問題主要原因是下面的常見情況:

l對包含文件使用.inc的擴展名

l包含文件保存在網站主目錄下

lApache未設定.inc文件的類型

lApache的默認文件類型是text/plain

上面情況造成了可以通過URL直接訪問包含文件。更糟的是,它們會被作為普通文本處理而不會被PHP所解析,這樣你的源代碼就會顯示在用戶的瀏覽器上(見圖5-1)。

圖 5-1. 源代碼在服務器中的暴露

避免這種情況很容易。只能重組你的應用,把所有的包含文件放在網站主目錄之外就可以了,最好的方法是只把需要公開發布的文件放置在網站主目錄下。

雖然這聽起來有些瘋狂,很多情形下能導致源碼的暴露。我曾經看到過Apache的配置文件被誤寫(并且在下次啟動前未發現),沒有經驗的系統管理員升級了Apache但忘了加入PHP支持,還有一大堆情形能導致源碼暴露。

通過在網站主目錄外保存盡可能多的PHP代碼,你可以防止源代碼的暴露。至少,把所有的包含文件保存在網站主目錄外是一個最好的辦法。

一些方法能限制源碼暴露的可能性但不能從根本上解決這個問題。這些方法包括在Apache中配置.inc文件與PHP文件一樣處理,包含文件使用.php后綴,配置Apache不能接受對.inc文件的直接請求:

<Files ~ '.inc$'>

Order allow,deny

Deny from all

</Files>

雖然這些方法有其優點,但沒有一個方法在安全性上能與把包含文件放在網站主目錄之外的做法相比。不要依賴于上面的方法對你的應用進行保護,至多把它們當做深度防范來對待。

標簽: PHP
相關文章:
主站蜘蛛池模板: 国内精品久久久久影院薰衣草 | 成人福利网址永久在线观看 | 免费观看日本高清a毛片 | 国产美女亚洲精品久久久久久 | 一 级 黄 色 大片 | 极品美女国产精品免费一区 | 日韩免费一级a毛片在线播放一级 | 亚洲狼人综合干 | 亚洲国产成人久久午夜 | 精品视频一区二区三区在线播放 | 九九九九热精品免费视频 | 黄色网址免费观看 | 黄片毛片免费 | 日韩黄色网 | 美国三级视频 | 在线看欧美日韩中文字幕 | 免费看一级特黄a大片 | 96精品免费视频大全 | 国产特级黄色片 | 日韩午夜激情视频 | 国产区精品 | 免费的黄网站 | 丁香色婷婷国产精品视频 | 高清视频 一区二区三区四区 | 激情在线日韩视频免费 | 91久久精品国产亚洲 | 久久国产精品一国产精品金尊 | 国产亚洲精品热视频在线观看 | 午夜久久久久久亚洲国产精品 | 久草新免费 | 欧美日韩国产58香蕉在线视频 | 全黄a免费一级毛片人人爱 全黄一级裸片视频在线观看 | 刺激花蒂抽搐视频在线看 | 久久96国产精品 | 制服丝袜中文字幕第一页 | 日本多人激情免费视频 | 久久久亚洲欧洲日产国码606 | 国产中日韩一区二区三区 | 久久久四虎成人永久免费网站 | 操批视频 | 99精品国产一区二区三区 |