一些PHP路径函数处理(替代)方法?
ringa_lee
ringa_lee 2017-04-10 17:49:16
0
2
257

昨天用啄木鸟工具测评我们的项目的安全问题,发现还存在很多安全隐患,其中以一些路径函数出现的错误次数最多,比如:dirnamelink等,想请教一下,php中有哪些相对来说较为安全的路径替代函数处理方法

ringa_lee
ringa_lee

ringa_lee

全員に返信 (2)
Ty80

eval是大问题,要更严格检查,其它的当然也不能完全忽视。
但是,该检查只是提供参考,你总不能说因为它提示了你就不用dirname吧,例如 dirname(__FILE__) 这种肯定没有安全隐患的,所以还是具体问题具体分析。

而且,这东西感觉并不靠谱,就是根据dirname,link,eval做个全文搜索吗?有什么意思。

いいねを押す+0
    左手右手慢动作

    你们老板还需要一个代码审计吧? 2333

    いいねを押す+0
      最新のダウンロード
      詳細>
      ウェブエフェクト
      公式サイト
      サイト素材
      フロントエンドテンプレート
      私たちについて 免責事項 Sitemap
      PHP中国語ウェブサイト:福祉オンライン PHP トレーニング,PHP 学習者の迅速な成長を支援します!