【发布时间】:2012-09-06 06:58:17
【问题描述】:
我在我的系统上使用 Xampp 服务器,通过在我的系统的 Xampp 服务器上调整一些 PHP.INI 设置,我发现我可以从我的远程托管站点中包含我的 php 文件。尽管我无法访问远程文件上的变量,但我仍然害怕专业的黑客可以访问这些变量。我很害怕,因为 url 显示了文件的路径。我知道我可以使用 .htaccess 隐藏文件的扩展名,但仍然任何人都可以猜到这些文件类型,因为只有少数类型的服务器端脚本主要由 web 开发人员使用。请让我知道是否有任何方法可以防止将我的服务器文件包含在远程服务器上或在我的站点所在的同一台服务器上运行的服务器上,或者没有什么可担心的。
【问题讨论】:
-
简单地说,不要这样做。那么就没有什么好担心的了。将 ini 设置恢复为默认设置,然后忘记它们的存在。
标签: php security code-access-security