黑客通过使用exitant会话通过SSL访问PHP功能

时间:2016-06-28 01:22:35

标签: php codeigniter security session

一个人使用curl通过SSL执行PHP函数。我通过IP地址为会话添加了验证,我在网站上添加了HTTPS功能,但即使现在也无法正常工作。我正在使用CodeIgniter,我是一名C / C ++程序员,而不是一个非常优秀的PHP程序员。有人能告诉我这个人是怎么做到的吗?

我试图阻止它,但它会停止。

1 个答案:

答案 0 :(得分:1)

确保在打开PHP标记后立即添加行defined('BASEPATH') or exit("No direct script access allowed");来定义基路径。

如果它不起作用,您可能必须考虑.htaccess对项目中文件的限制