【发布时间】:2012-10-19 23:01:39
【问题描述】:
查看Joomla的代码,我看到在索引的第一行,它定义了安装的基本路径
dirname(__FILE__)
这是否是网站可能存在风险的字体,我的意思是如果非受控错误消息显示 Joomla 目录的内部路径,例如由于包含失败,它可以用于执行某种攻击到网站?如果是,使用此功能是否方便?欢迎任何想法。
谢谢
【问题讨论】:
-
在 PHP 5.3+ 中你有 _____DIR____。
-
我不知道它是如何被标记为重复的。这个问题显然是在询问
dirname(__FILE__)是否存在安全风险。标记的“重复”询问如何在 PHP 中使用目录路径。这些问题充其量只是切线相关,当然不是重复的。