博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
PHP安全编程:留心后门URL 直接可以通过URL访问(转)
阅读量:5889 次
发布时间:2019-06-19

本文共 222 字,大约阅读时间需要 1 分钟。

后门URL是指虽然无需直接调用的资源能直接通过URL访问。例如,下面WEB应用可能向登入用户显示敏感信息:

由于sensitive.php位于网站主目录下,用浏览器能跳过机制直接访问到该文件。这是由于在网站主目录下的所有文件都有一个相应的URL地址。在某些情况下,这些脚本可能执行一个重要的操作,这就增大了风险。

为了防止URL,你需要确认把所有包含文件保存在网站主目录以外。所有保存在网站主目录下的文件都是必须要通过URL直接访问的。

转载地址:http://xffsx.baihongyu.com/

你可能感兴趣的文章
Active Directory 基础回顾 (一) 如何理解group的类型
查看>>
awk和sed字符串处理速度比较与处理速度的测试方法
查看>>
项目管理修炼之道之把握项目的节奏
查看>>
Android Studio打包.so文件教程
查看>>
Linux下MySQL表名不区分大小写的设置方法(抄袭别人的)
查看>>
windows下安装emacs及添加配置文件(网络整合收集)
查看>>
如何找到第一份 DBA 工作?
查看>>
XenServer 6.2 开源以及下载
查看>>
maven环境的搭建
查看>>
linux 引导流程解析续
查看>>
几个比喻让你彻底明白什么是HTML5
查看>>
Linux基础环境准备
查看>>
JS调用agent的方法
查看>>
4、Bash基础及配置、标准I/O、管道及shell编程基础;
查看>>
综合技术 --mybatis-config.xml文件
查看>>
Java的缓冲流内部实现及其效率探讨
查看>>
IPTABLES防火墙管理(filter)
查看>>
Leopard开发约定
查看>>
Kendo UI常用示例汇总(一)
查看>>
BCGControlBar使用入门指南
查看>>