【发布时间】:2020-10-03 19:02:45
【问题描述】:
- 存储在服务器中的 PHP 脚本(包括 PHP 脚本中的公共方法)是否可以从客户端浏览器(包括但不限于浏览器中的控制台模式)可见、可访问或可修改?如果是,黑客是否能够注入任何代码或修改 PHP 脚本?
- 黑客是否可以将参数传递给 PHP 类方法(无论是公共/私有/受保护/未指定可见性)并查看该方法中存在哪些代码,或者查看某个方法中存在哪些其他代码PHP 脚本?
- 是否最好将 PHP 文件存储在其他位置而不是 /www 或 /htdocs 目录中?
如果以上任何一种情况属实,可以采取哪些补救措施?
【问题讨论】:
-
我建议阅读这个页面(和子页面):php.net/manual/en/intro-whatis.php 之后你就会知道这个问题的正确答案了。
标签: php security web web-applications webserver