簡體   English   中英

如何保護php和文件夾文件免受未經授權的訪問?

[英]How to protect php and folder files from unauthorized access?

  1. 我想阻止對不同 php 文件的直接訪問(通過寫讓我們說http://testpage.com/login_verif.php ),例如登錄驗證(對用戶進行身份驗證)。
  2. 用戶是否可以訪問將他連接到 mysql 數據庫的config.php文件(並在其中寫入密碼)?
  3. 另外,您如何配置您的uploads文件夾,以便用戶只能看到他擁有 URL 的圖像?
  1. 如果沒有數據 POST 到文件,則退出文件,和/或將文件放在更受控制的區域
  2. 你不應該有 config.php 文件 - 它們非常不安全,而是環境變量
  3. 您可以考慮重寫以禁止直接訪問,但允許在域上進行引用。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM