当前位置:  开发笔记 > 编程语言 > 正文

包含file_exists安全性

如何解决《包含file_exists安全性》经验,为你挑选了1个好方法。

这根本不安全 - 想想如果$_GET[page]包含会发生什么../../../somewhere/else/

您应该明确地拥有允许页面的列表.

编辑:我不认为它可能包含来自不同服务器的文件,但它仍然不是一件好事.



1> Greg..:

这根本不安全 - 想想如果$_GET[page]包含会发生什么../../../somewhere/else/

您应该明确地拥有允许页面的列表.

编辑:我不认为它可能包含来自不同服务器的文件,但它仍然不是一件好事.

推荐阅读
臭小子
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有