如何确保,包括打开'/'的文件是安全的

时间:2012-02-08 16:14:02

标签: php security absolute-path

根据您的经验,在包含具有绝对路径的文件(打开/,例如/common/lib.php或/images/image.jpg)之前,是否应该对VPS采取任何安全措施

1 个答案:

答案 0 :(得分:2)

是的,肯定有一个。

确保您关闭display_errors,以使用户看不到所有错误消息。

然后将$_SERVER['DOCUMENT_ROOT']添加到他们或任何其他方式,使这些路径成为现实。

是的,只要你使用这种代码

include $_SERVER['DOCUMENT_ROOT'].'/common/lib.php';

不使用动态生成的文件名

你可能认为自己很安全。