一些PHP路径函数处理(替代)方法?
ringa_lee
ringa_lee 2017-04-10 17:49:16
0
2
256

昨天用啄木鸟工具测评我们的项目的安全问题,发现还存在很多安全隐患,其中以一些路径函数出现的错误次数最多,比如:dirnamelink等,想请教一下,php中有哪些相对来说较为安全的路径替代函数处理方法

ringa_lee
ringa_lee

ringa_lee

모든 응답 (2)
Ty80

eval是大问题,要更严格检查,其它的当然也不能完全忽视。
但是,该检查只是提供参考,你总不能说因为它提示了你就不用dirname吧,例如 dirname(__FILE__) 这种肯定没有安全隐患的,所以还是具体问题具体分析。

而且,这东西感觉并不靠谱,就是根据dirname,link,eval做个全文搜索吗?有什么意思。

    左手右手慢动作

    你们老板还需要一个代码审计吧? 2333

      최신 다운로드
      더>
      웹 효과
      웹사이트 소스 코드
      웹사이트 자료
      프론트엔드 템플릿
      회사 소개 부인 성명 Sitemap
      PHP 중국어 웹사이트:공공복지 온라인 PHP 교육,PHP 학습자의 빠른 성장을 도와주세요!