【发布时间】:2012-02-16 10:33:12
【问题描述】:
我正在尝试隐藏我的网站 cms 应用程序...
所以我想我会在我网站上的任何随机页面中添加一些 php,其中包括对一些随机字符串的 GET 引用......所以基本上,如果你转到 x 页面,并添加 ?RANDOMSTRING cms 索引已经包括了。这存储在 web 根目录之上...这是 php 的一部分:
if (isset($_GET['J7sd-H3sc9-As3R']))
{
require_once($docRoot . '/../../includes/admin/index.php');
}
基本上,index.php 被布置为具有 3 个字段集的页面。在 3 个字段集中是与处理各种任务的各种应用程序相关的各种链接。它们是通过与上述代码相同的方式访问的。并且它们被保存在 web 根目录中,并且能够通过 http 访问......
这一切都很好,但是当我尝试访问 cms 的任何特定部分时,问题就来了......所以本来会是什么:
http://www.mysite.com/admin/part/
现在:
include($_SERVER['DOCUMENT_ROOT'] . '/../../includes/admin/part/index.php');
或类似的东西......
所以现在当我去我的页面时
http://www.mysite.com/randomDirectory/
并添加:
http://www.mysite.com/randomDirectory/?J7sd-H3sc9-As3R
我被发送到我的 cms...酷...但是当我尝试单击任何部分时,我得到了这个标题:
http://www.mysite.com/randomDirectory/?part
页面刷新到:
http://www.mysite.com/randomDirectory/
如果有道理的话……
可以就我要完成的任务向我提供任何意见或建议吗?我不确定是否可以开始,但看起来很简单。
任何回复将不胜感激,谢谢!
【问题讨论】: