網(wǎng)站建設(shè)定制網(wǎng)站文件包含漏洞防護(hù)
- 編輯:admin -因?yàn)槲募┒吹睦貌⒉焕щy,往往是黑客常用的攻擊手段,下面列出幾點(diǎn)常見的防護(hù)措施。
網(wǎng)站文件包含漏洞防護(hù)。因?yàn)槲募┒吹睦貌⒉焕щy,往往是黑客常用的攻擊手段,下面列出幾點(diǎn)常見的防護(hù)措施。
使用白名單或者黑名單過濾,不要直接導(dǎo)入用戶輸入的內(nèi)容,同時(shí)也可以在做好過濾在包含的文件名前后加固定后綴。

使用目錄限制的方式,用固定好的路徑來規(guī)定用戶輸入的變量?jī)?nèi)容,將被包含的文件限制在特定的目錄內(nèi),并設(shè)置禁止目錄跳轉(zhuǎn),以達(dá)到限制用戶可調(diào)用的目錄范圍的目的。比如,開啟open_basedir函數(shù),將其設(shè)置為指定目錄,則只有該目錄的文件允許被訪問,但是開啟open_basedir會(huì)影響性能。
