gpt4 book ai didi

php - PHP 的 Readfile 方法的安全问题

转载 作者:行者123 更新时间:2023-12-04 00:47:58 24 4
gpt4 key购买 nike

嘿。使用 readfile 时是否有任何我应该担心的安全问题? PHP中的方法?我想使用 readfile 方法,该方法接收存储在各种第三方服务器上的文件的 URL。然后我将文件提供给用户。直觉上,似乎存在风险,因为 URL 可能指向任何文件。另一方面,我只使用 readfile方法(在处理了一些与文件无关的数据之后)并且不确定这是否会允许在我的服务器上执行任何恶意操作。另外,根据手册,似乎如果我想使用带有 readfile 的 URL ,我需要启用 fopen wrappers .谢谢。

最佳答案

readfile不会在您的服务器上执行代码,因此那里没有问题。

然而,一些奇怪的人可能会使用您的服务器来执行 Web 请求,以便通过发出未经授权的请求或导致过载来使您的服务器陷入困境,因此您在编写此类功能时需要牢记这一点。

according to the manual, it seems that if I want to use a URL with readfile, I need to enable fopen wrappers



是的,您需要确保 allow_url_fopen正在。如果不是,您将不得不考虑使用 cURL .

关于php - PHP 的 Readfile 方法的安全问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4799333/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com