gpt4 book ai didi

php - 网站安全问题

转载 作者:太空宇宙 更新时间:2023-11-04 13:49:53 25 4
gpt4 key购买 nike

我正在创建一个使用 perl 脚本、PHP、MySQL 数据库和 HTML 的网站。我主要关心的是确保无论如何都没有人可以访问任何可以让他们访问我的信息的东西。我的意思是无论如何有人可以获取我的 perl 脚本并查看我的数据库信息。我知道 sql 注入(inject),但我没有要输入信息的表格。使用这些东西有什么我应该记住的吗。

最佳答案

is there anyway for someone to get my perl script and see my database information

这只会在网络服务器不解析/处理脚本并将其作为明文返回时发生。通常这种解析/处理只发生在特定的文件扩展名上,例如 .pl 用于 perl 文件和 .php 用于 PHP 文件。如果您(或黑客)将其重命名为 .txt,客户端将能够以明文形式获取整个脚本。然而,如果黑客能够重命名它,那么它无论如何都可以访问整个脚本。然后,这将通过 FTP 或 CMS 中的安全漏洞来完成。

此外,我还见过基于路径作为参数从(外部)webapp 上下文读取文件(通常是图像或其他静态文件)的脚本。例如。 download.php?filename.ext 如果这样的脚本不对文件路径进行任何健全性检查,聪明的黑客可能能够通过 download.php?% 获取明文脚本2Fserver%2Fhtdocs%2Fscript.php.

关于php - 网站安全问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3623469/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com