【发布时间】:2017-08-05 18:30:51
【问题描述】:
在kohana框架中,.htaccess文件被写入
#保护应用程序和系统文件不被查看
RewriteRule ^(?:application|modules|system)\b.* index.php/$0 [L]
好的,但是为什么在每个 php 文件中都需要这种安全性:
<?php defined('SYSPATH') or die('No direct access allowed.');
?
攻击者已经无法直接打开任何.php 文件,对吧? (因为原因是受.htaccess RewriteRule 的保护)
【问题讨论】:
-
即使没有
SYSPATH保护,PHP 文件也不应该真的有问题(它们在评估时不会做任何事情),所以特别是对于那些人来说,这就像双重矫枉过正。但也许那里也有非 PHP 文件?