首页 » SEO优化 » inc文件跟php技巧_若何保护我们的源代码不被泄露

inc文件跟php技巧_若何保护我们的源代码不被泄露

访客 2024-11-05 0

扫一扫用手机浏览

文章目录 [+]

对包含文件利用.inc的扩展名

包含文件保存在网站主目录下

inc文件跟php技巧_若何保护我们的源代码不被泄露

Apache未设定.inc文件的类型

inc文件跟php技巧_若何保护我们的源代码不被泄露
(图片来自网络侵删)

Apache的默认文件类型是text/plain

上面情形造成了可以通过URL直接访问包含文件。
更糟的是,它们会被作为普通文本处理而不会被PHP所解析,这样你的源代码就会显示在用户的浏览器上。

避免这种情形很随意马虎。
只能重组你的运用,把所有的包含文件放在网站主目录之外就可以了,最好的方法是只把须要公开拓布的文件放置在网站主目录下。

虽然这听起来有些猖獗,很多环境下能导致源码的暴露。
我曾经看到过Apache的配置文件被误写(并且不才次启动前未创造),没有履历的系统管理员升级了Apache但忘了加入PHP支持,还有一大堆环境能导致源码暴露。

通过在网站主目录外保存尽可能多的PHP代码,你可以防止源代码的暴露。
至少,把所有的包含文件保存在网站主目录外是一个最好的办法。

一些方法能限定源码暴露的可能性但不能从根本上办理这个问题。
这些方法包括在Apache中配置.inc文件与PHP文件一样处理,包含文件利用.php后缀,配置Apache不能接管对.inc文件的直接要求:

1

<Files ~\"大众\.inc$\"大众>

2

Order allow,deny

3

Deny from all

4

</Files>

虽然这些方法有其优点,但没有一个方法在安全性上能与把包含文件放在网站主目录之外的做法比较。
不要依赖于上面的方法对你的运用进行保护,至多把它们当做深度戒备来对待。

标签:

相关文章

今日头条算法岗三面算法工程师的面试之路

大数据和人工智能技术逐渐成为各行各业的热门话题。今日头条作为中国领先的资讯平台,其算法岗位一直是求职者争相竞逐的焦点。本文将针对今...

SEO优化 2025-01-31 阅读1 评论0

今日头条算法如何打造个化内容推荐

在移动互联网时代,信息爆炸已成为常态。如何在海量信息中找到自己感兴趣的内容,成为了一个亟待解决的问题。今日头条作为一款备受瞩目的新...

SEO优化 2025-01-31 阅读1 评论0

今日头条算法推荐其弊端与反思

算法推荐已经成为各大平台的核心竞争力。今日头条作为国内领先的资讯平台,凭借其强大的算法推荐系统,吸引了大量用户。在享受算法带来的便...

SEO优化 2025-01-31 阅读1 评论0

今日头条算法思维导图信息推荐的奥秘

信息传播速度越来越快,用户对信息的需求也越来越多样化。今日头条作为一款备受关注的新闻资讯平台,其背后的算法推荐机制一直是业界关注的...

SEO优化 2025-01-31 阅读1 评论0