国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術(shù)文章
文章詳情頁

PHP安全-源碼暴露

瀏覽:108日期:2022-09-12 08:16:40
源碼暴露

關(guān)于包含的一個重要問題是源代碼的暴露。產(chǎn)生這個問題主要原因是下面的常見情況:

l對包含文件使用.inc的擴展名

l包含文件保存在網(wǎng)站主目錄下

lApache未設(shè)定.inc文件的類型

lApache的默認文件類型是text/plain

上面情況造成了可以通過URL直接訪問包含文件。更糟的是,它們會被作為普通文本處理而不會被PHP所解析,這樣你的源代碼就會顯示在用戶的瀏覽器上(見圖5-1)。

圖 5-1. 源代碼在服務(wù)器中的暴露

避免這種情況很容易。只能重組你的應(yīng)用,把所有的包含文件放在網(wǎng)站主目錄之外就可以了,最好的方法是只把需要公開發(fā)布的文件放置在網(wǎng)站主目錄下。

雖然這聽起來有些瘋狂,很多情形下能導(dǎo)致源碼的暴露。我曾經(jīng)看到過Apache的配置文件被誤寫(并且在下次啟動前未發(fā)現(xiàn)),沒有經(jīng)驗的系統(tǒng)管理員升級了Apache但忘了加入PHP支持,還有一大堆情形能導(dǎo)致源碼暴露。

通過在網(wǎng)站主目錄外保存盡可能多的PHP代碼,你可以防止源代碼的暴露。至少,把所有的包含文件保存在網(wǎng)站主目錄外是一個最好的辦法。

一些方法能限制源碼暴露的可能性但不能從根本上解決這個問題。這些方法包括在Apache中配置.inc文件與PHP文件一樣處理,包含文件使用.php后綴,配置Apache不能接受對.inc文件的直接請求:

<Files ~ '.inc$'>

Order allow,deny

Deny from all

</Files>

雖然這些方法有其優(yōu)點,但沒有一個方法在安全性上能與把包含文件放在網(wǎng)站主目錄之外的做法相比。不要依賴于上面的方法對你的應(yīng)用進行保護,至多把它們當做深度防范來對待。

標簽: PHP
相關(guān)文章:
主站蜘蛛池模板: 亚洲精品一区二区三区中文字幕 | 欧美专区在线视频 | a级毛片高清免费视频 | 一本大道香蕉大vr在线吗视频 | 亚洲免费看片 | 国产美女在线精品亚洲二区 | 国产精品成人免费视频不卡 | 国产精品久久久久免费 | 亚洲国产精品线在线观看 | 步兵精品手机在线观看 | 成人视视 | 人与拘一级a毛片 | 欧美在线播放视频 | 免费高清在线爱做视频 | 高清一级毛片 | 国产精品综合一区二区 | 狠狠88综合久久久久综合网 | 国产精品久久国产精品99 | 日韩欧美一区二区三区不卡视频 | 性色a| 两性午夜视频 | 亚洲国产精品a一区二区三区 | 成年人黄色免费网站 | 亚洲日本视频在线 | 91久久国产露脸精品免费 | 亚洲第一欧美 | 中文字幕一二区 | 男女视频在线看 | 免费国产成人高清在线观看不卡 | 日本在线视频免费看 | 最新国产午夜精品视频成人 | 7777视频| 日本不卡一区视频 | 好看的看黄a大片爽爽影院 好男人天堂网 | 国产欧美成人免费观看视频 | 91热久久免费频精品黑人99 | 久久99国产精品 | 亚洲成在人线免费视频 | 久久久久久国产视频 | 99精品一区二区免费视频 | 中文字幕亚洲不卡在线亚瑟 |