首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >URL -安全性中的php文件

URL -安全性中的php文件
EN

Stack Overflow用户
提问于 2014-01-16 14:05:00
回答 2查看 85关注 0票数 0

拥有以下urls是否仍然安全:

代码语言:javascript
复制
http://www.website.eu/product.php?id_product=916

如果不是,什么是安全隐患?有谁能给我提供一个关于这个安全实践的最新信息的链接。

谢谢

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2014-01-16 14:09:04

据我所知没有保安人员。只要您的代码清理所有用户输入,并且在发生错误时不泄漏敏感信息(如文件路径或查询),您就应该没事。只需确保阻止对用户不应该访问的目录(例如库或配置目录)的所有访问。

票数 1
EN

Stack Overflow用户

发布于 2014-01-16 14:12:36

您可以在这里做的最基本的事情是将它转换为逻辑URL,而不是现在的物理URL。

代码语言:javascript
复制
physical URL - http://www.website.eu/product.php?id_product=916
Logical URL  - http://www.website.eu/product/916

这将只公开所需的内容,而不是代码的完整实现风格。

要做到这一点,您必须对存在.htaccess的文件夹的product.php文件进行一些小的更改。

代码语言:javascript
复制
RewriteEngine on
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_FILENAME}\.php -f
RewriteRule ^product/$ product.php?product_id=$1 [NC]
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/21163949

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档