首页 > 后端开发 > php教程 > 一些PHP路径函数处理(替代)方法?

一些PHP路径函数处理(替代)方法?

WBOY
发布: 2016-06-06 20:07:23
原创
1032 人浏览过

昨天用啄木鸟工具测评我们的项目的安全问题,发现还存在很多安全隐患,其中以一些路径函数出现的错误次数最多,比如:dirnamelink等,想请教一下,php中有哪些相对来说较为安全的路径替代函数处理方法

一些PHP路径函数处理(替代)方法?

回复内容:

昨天用啄木鸟工具测评我们的项目的安全问题,发现还存在很多安全隐患,其中以一些路径函数出现的错误次数最多,比如:dirnamelink等,想请教一下,php中有哪些相对来说较为安全的路径替代函数处理方法

一些PHP路径函数处理(替代)方法?

eval是大问题,要更严格检查,其它的当然也不能完全忽视。
但是,该检查只是提供参考,你总不能说因为它提示了你就不用dirname吧,例如 dirname(__FILE__) 这种肯定没有安全隐患的,所以还是具体问题具体分析。

而且,这东西感觉并不靠谱,就是根据dirname,link,eval做个全文搜索吗?有什么意思。

你们老板还需要一个代码审计吧? 2333

相关标签:
php
来源:php.cn
本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板