有些却提到许多复杂的东西,我所不明白的,所以我想问问有经验的高手们,你们都是用那些 standard 的方法来预防的?毕竟网上所提的太多了也是我理解能力以外的,所以希望大家能帮帮我!谢谢!
|
2783| 4
|
预防 remote file inclusion |
原帖由 bluecloud08 于 2009-6-25 11:41 AM 发表
请问各位 php 高手,你们是怎样预防 remote file inclusion 的?上网找了些资料,有的是很简单的方法。。。
有些却提到许多复杂的东西,我所不明白的,所以我想问问有经验的高手们,你们都是用那些 standard 的 ...
原帖由 Super-Tomato 于 2009-6-25 04:09 PM 发表
最簡單的方法就是使用 strpos 判別是否為其他網址, 如 http:// 等字樣
我一般都沒去設定, 所以 php 設定是根據個人所需, ini 中希望甚麼功能開啟或關閉需使用 ini_set 函數