繁体   English   中英

如何保护php和文件夹文件免受未经授权的访问?

[英]How to protect php and folder files from unauthorized access?

  1. 我想阻止对不同 php 文件的直接访问(通过写让我们说http://testpage.com/login_verif.php ),例如登录验证(对用户进行身份验证)。
  2. 用户是否可以访问将他连接到 mysql 数据库的config.php文件(并在其中写入密码)?
  3. 另外,您如何配置您的uploads文件夹,以便用户只能看到他拥有 URL 的图像?
  1. 如果没有数据 POST 到文件,则退出文件,和/或将文件放在更受控制的区域
  2. 你不应该有 config.php 文件 - 它们非常不安全,而是环境变量
  3. 您可以考虑重写以禁止直接访问,但允许在域上进行引用。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM