Maison > développement back-end > tutoriel php > Sécurité PHP - URL de porte dérobée

Sécurité PHP - URL de porte dérobée

黄舟
Libérer: 2023-03-05 21:26:02
original
1947 Les gens l'ont consulté



URL de porte dérobée

Une URL de porte dérobée fait référence à une ressource accessible directement via l'URL sans être directement appelée. Par exemple, l'application WEB suivante peut afficher des informations sensibles aux utilisateurs connectés :

<?php
 
  $authenticated = FALSE;
  $authenticated = check_auth();
 
  /* ... */
 
  if ($authenticated)
  {
      include &#39;./sensitive.php&#39;;
  }
 
  ?>
Copier après la connexion

Étant donné que sensible.php se trouve dans le répertoire principal du site Web, le navigateur peut ignorer le mécanisme de vérification et accéder directement au fichier. En effet, tous les fichiers du répertoire principal du site Web ont une adresse URL correspondante. Dans certains cas, ces scripts peuvent effectuer une opération importante, ce qui augmente le risque.

Pour éviter les URL de porte dérobée, vous devez vous assurer de sauvegarder tous les fichiers inclus en dehors du répertoire personnel de votre site Web. Tous les fichiers enregistrés dans le répertoire personnel du site Web doivent être directement accessibles via une URL.

Ce qui précède est le contenu de l'URL PHP Security-Backdoor Pour plus de contenu connexe, veuillez prêter attention au site Web PHP chinois (www.php. .cn) !


Étiquettes associées:
source:php.cn
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal