安全敏感的web目录文件夹

时间:2016-03-26 11:05:31

标签: php apache code-access-security mod-security

在使用ussd进行付款的应用中,稍后离线应用会将令牌上传到在线应用以供使用。

我希望与一些以XML格式保留令牌的文件夹分享一些方法和注意事项。

目前我的安全措施如下。

  • 目录列表已停用。
  • 直接访问文件夹可获得404 www.example.net/XML
  • XML文件夹中不允许下载
  • 在SQL数据库中标记了已兑换的令牌

注意:要获得令牌,您需要发送获取请求www.example.net/get.php?token=cabdher&tel=123456789&id=2 该请求将返回XML数据

我知道,如果您有敏感信息,请不要将其保持在线,但我知道我们可以保护环境。

修改

实际的网络目录示例。 www.mysubdomain.mydomain.net/bin/xml

我将非常感谢你们的友好答案和帮助。

0 个答案:

没有答案