项目没有用框架,原生的php代码webscan.php文件部分内容如下:
我的问题如下:我知道这是防护脚本,能请大神说的详细一点吗,谢谢
这个应该是对你应用目录中所有指定的代码文件进行一次指纹比对的判断,以断定你的程序是否被恶意篡改过,保障你的应用安全的目的。如果是入口的过滤检测,应该会对输入进行过滤,以防止xss和csrf这类攻击的初步处理。