【发布时间】:2015-12-02 13:30:23
【问题描述】:
保护服务器上的 PHP 脚本以让任何人运行它的最佳(最简单但有效)的方法是什么?任何获得我的脚本 URL 地址的人都可以在我的服务器上运行该脚本,这可能会导致不需要的(对我而言)操作。我怎么解决这个问题?如果我要在我的脚本条件的开头添加if($pass == 'mySuperSecretPass') { ... },那么阅读代码并获得$pass 变量的正确值是没有问题的。
对不起,我的英语语言。非常感谢。
【问题讨论】:
-
如果您想使用某种身份验证和/或授权机制,网上有 许多 示例。即使您提供的过度简化的示例(硬编码密码)也可以在足够简单的场景中完成这项工作。您是否尝试使用过这样的密码?那次尝试以什么方式不成功?
-
- 添加到 PHP 页面的顶部
-
@LuckyChingi 这几乎不是一种保护。
-
@arkascha 你有什么建议?