【问题标题】:Is the using of dirname(__FILE__) a security risk?使用 dirname(__FILE__) 是否存在安全风险?
【发布时间】:2012-10-19 23:01:39
【问题描述】:

查看Joomla的代码,我看到在索引的第一行,它定义了安装的基本路径

dirname(__FILE__)

这是否是网站可能存在风险的字体,我的意思是如果非受控错误消息显示 Joomla 目录的内部路径,例如由于包含失败,它可以用于执行某种攻击到网站?如果是,使用此功能是否方便?欢迎任何想法。

谢谢

【问题讨论】:

  • 在 PHP 5.3+ 中你有 _____DIR____。
  • 我不知道它是如何被标记为重复的。这个问题显然是在询问dirname(__FILE__) 是否存在安全风险。标记的“重复”询问如何在 PHP 中使用目录路径。这些问题充其量只是切线相关,当然不是重复的。

标签: php security dirname


【解决方案1】:

使用这种结构很好,本身并没有安全风险。您强调的安全风险是向生产站点上的最终用户显示错误消息。你不应该那样做!关闭错误报告。您可以在 php.ini 中更改适当的设置,或者如果您无权访问 php.ini,您可以在代码的开头这样做:

error_reporting(0);
@ini_set('display_errors', 0);

【讨论】:

    猜你喜欢
    • 2012-02-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-09-25
    相关资源
    最近更新 更多