gpt4 book ai didi

php - 向用户显示错误或 php + mysql 代码。可以提取哪些信息以及如何防止这种情况?

转载 作者:行者123 更新时间:2023-11-29 04:12:34 24 4
gpt4 key购买 nike

我在 Xampp 上使用 eclass 平台。当您直接转到 www.domain.com/eclass/document.php 之类的文件而不是按照通过站点的导航进行操作时,您会得到这个。

用户可以提取哪些信息、如何避免以及这对系统的危害有多大?

1146: Table 'eclass.accueil' doesn't exist
select `id` from accueil
where visible=1 AND lien NOT LIKE '%/user.php'
ORDER BY rubrique

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in C:\xampp\htdocs\eclass\include\init.php on line 310

Warning: Cannot modify header information - headers already sent by (output started at C:\xampp\htdocs\eclass\include\lib\main.lib.php:61) in C:\xampp\htdocs\eclass\include\baseTheme.php on line 60

最佳答案

除了其他人已经提到的:

  1. 您可以检查访问者是否直接请求文件,或者他是否以“正常方式”访问文件。在所有 php 文件中包含某种形式的授权。如果用户未获得授权,则将他们重定向到主页。

  2. 您可以使用 .htaccess 来保护文件不被直接访问

关于php - 向用户显示错误或 php + mysql 代码。可以提取哪些信息以及如何防止这种情况?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6396995/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com