• 技术文章 >后端开发 >PHP问题

    php如何防止后门

    爱喝马黛茶的安东尼爱喝马黛茶的安东尼2019-09-27 16:24:20原创2122

    php后门URL的防范

    所谓后门URL,是指虽然无需直接调用的资源,却可以直接通过URL访问。

    例如,web应用程序可能向登入用户显示敏感信息。

    相关推荐:《php入门教程

    代码示例:

    <?php
    $authenticated = FALSE;
    $authenticated = check_auth();
    if ($authenticated)
    {
        include './sensitive.php';
    }
    ?>

    风险分析:

    由于sensitive.php位于网站主目录下,用浏览器能跳过验证机制直接访问到该文件。这是由于在网站主目录下的所有文件都有一个相应的URL地址。在某些情况下,这些脚本可能执行一个重要的操作,这就增大了风险。

    解决方法:

    为了防止后门URL,需要确认把所有包含文件保存在网站主目录以外。所有保存在网站主目录下的文件,必须通过URL直接访问的。

    以上就是php如何防止后门的详细内容,更多请关注php中文网其它相关文章!

    声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn核实处理。
    专题推荐:php 防止 后门
    上一篇:php如何防止sql注入 下一篇:自己动手写 PHP MVC 框架(40节精讲/巨细/新人进阶必看)

    相关文章推荐

    • PHP后门隐藏与维持技巧• PHP安全-后门URL• 详解PHP安全之webshell和后门检测示例• PHP后门的一些用法
    1/1

    PHP中文网