首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >不受保护的文件中的PHP函数易受攻击吗?

不受保护的文件中的PHP函数易受攻击吗?
EN

Stack Overflow用户
提问于 2022-08-26 10:43:12
回答 1查看 39关注 0票数 0

我正在开发一个PHP应用程序,并有一个带有一些实用函数的PHP文件。例如,utils.php

代码语言:javascript
复制
function tidyUpDatabase(){
   //do some stuff 
}

function logoutUser(){
   //do some stuff 
}

这个实用程序文件被认为包括在调用这些函数的其他PHP脚本中。当然,它也可以直接通过will服务器(例如https://localhost/app1/utils/utils.php)请求,后者将提供一个空页面。在某些情况下,该工作流易受攻击吗?有人能在over服务器上调用utils文件中的函数吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-08-27 23:49:38

答案是可以调用公用文件夹中的PHP文件(除非受到属性的保护)。但是如果它只具有功能,那么它们就不能执行。但是,如果在调用函数的函数外部有代码,那么它可能会被执行。

通常要做的事情是将函数文件放在一个文件夹中,比如/lib。然后保护文件夹,使其无法读取或执行。如果您使用的是类似于apache之类的内容,则可以使用访问权限和.htaccess文件的组合来完成此操作。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/73499784

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档