【发布时间】:2013-05-15 21:49:35
【问题描述】:
今天我上传了一个文件到我的服务器。在那个文件中我有echo file_get_contents('/anotherPage.php'); 我假设该方法只会获取文档的html,但该方法不仅返回我的html。但我的php源代码也是如此!
如果有人在外部服务器上使用此方法进行挖掘,我的源代码是否可见?
如何防止有人使用以下方法查看我的 php 源代码:file_get_contents(),fread(),file_open() 和其他类似方法。
我认为我无权访问文件 php.ini。所以我不能禁用这些方法可以吗?
无论如何,我什至不确定源代码在外部服务器上是否可见:S
【问题讨论】:
-
要获取 HTML,您需要传递 URL。
标签: php file-get-contents fread