【问题标题】:Is there any danger in require '/../private' in PHP?PHP 中的 require '/../private' 有什么危险吗?
【发布时间】:2013-04-10 16:34:03
【问题描述】:

我在 /public_html 之外有一个必需的配置文件 所以我像这样检索它:

define('FILE_PATH', dirname( __FILE__ ) . '/' );
require(FILE_PATH . '../private/config.php');

我正在使用 PHP 5.4 这样做有什么安全问题吗? 谢谢。

【问题讨论】:

    标签: php security


    【解决方案1】:

    不,只要您不将路径的某些部分基于未经验证的用户输入,这很好。

    【讨论】:

    • 感谢您的快速答复。
    猜你喜欢
    • 2015-03-08
    • 2015-03-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-06-28
    • 1970-01-01
    • 2012-08-30
    相关资源
    最近更新 更多