• 技术文章 >后端开发 >php教程

    开发一个简单的PHP框架,有哪些安全问题需要注意?

    2016-06-06 20:28:32原创499
    自认为,做一个最简单的PHP mvc框架,用URL路由函数匹配URL中的controller和method的名字,如果method_exists则new该controller再用call_user_func_array执行该method,否则引入error的controller,每个controller中可以require引入model,再require引入tpl,这是我做一个最简单的PHP框架的思路,那这里面需要注意哪些安全问题呢?

    回复内容:

    自认为,做一个最简单的PHP mvc框架,用URL路由函数匹配URL中的controller和method的名字,如果method_exists则new该controller再用call_user_func_array执行该method,否则引入error的controller,每个controller中可以require引入model,再require引入tpl,这是我做一个最简单的PHP框架的思路,那这里面需要注意哪些安全问题呢?

    关于 call_user_func_array 的安全问题,之前drupal中过招。

    http://blog.knownsec.com/2014/10/drupal__callback_nightmare/

    require 可能产生文件包含漏洞。

    http://www.neatstudio.com/show-1123-1.shtml

    声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn核实处理。
    专题推荐:php php框架
    上一篇:用yii2做一个 蝉游记 类的旅游日记功能 下一篇:mcrypt_create_iv()调用不成功,超时?
    千万级数据并发解决方案

    相关文章推荐

    • 深入了解PHP反序列化原生类• 带你吃透16个PHP魔术方法• PHPMailer邮件发送的实现代码_PHP• php通过文件头检测文件类型通用代码类(zip,rar等)_PHP• php 获取一个月第一天与最后一天的代码_PHP
    1/1

    PHP中文网