我正在开发一个PHP应用程序,并有一个带有一些实用函数的PHP文件。例如,utils.php
function tidyUpDatabase(){
//do some stuff
}
function logoutUser(){
//do some stuff
}这个实用程序文件被认为包括在调用这些函数的其他PHP脚本中。当然,它也可以直接通过will服务器(例如https://localhost/app1/utils/utils.php)请求,后者将提供一个空页面。在某些情况下,该工作流易受攻击吗?有人能在over服务器上调用utils文件中的函数吗?
发布于 2022-08-27 23:49:38
答案是可以调用公用文件夹中的PHP文件(除非受到属性的保护)。但是如果它只具有功能,那么它们就不能执行。但是,如果在调用函数的函数外部有代码,那么它可能会被执行。
通常要做的事情是将函数文件放在一个文件夹中,比如/lib。然后保护文件夹,使其无法读取或执行。如果您使用的是类似于apache之类的内容,则可以使用访问权限和.htaccess文件的组合来完成此操作。
https://stackoverflow.com/questions/73499784
复制相似问题