会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Yoob
博客子标题页面
博客园
首页
新随笔
联系
订阅
管理
2024年6月10日
文件系统安全
摘要: PHP 被设计为以用户级别来访问文件系统,所以完全有可能通过编写一段 PHP 代码来读取系统文件如 /etc/passwd,更改网络连接以及发送大量打印任务等等。因此必须确保 PHP 代码读取和写入的是合适的文件。 请看下面的代码,用户想要删除自己主目录中的一个文件。假设此情形是通过 web 界面来
阅读全文
posted @ 2024-06-10 17:23 Yoob
阅读(5)
评论(0)
推荐(0)
编辑
公告