PHP中防止直接訪問或查看或下載config.php文件的方法
或是,PHP的設(shè)計(jì)本身就避免直接查看文件內(nèi)容的情況? 從安全角度考慮,這個(gè)系統(tǒng)級(jí)的文件應(yīng)該做什么保護(hù)措施?
網(wǎng)友完善的答案
經(jīng)調(diào)研,得出以下常用方法:
1 在程序中定義一個(gè)標(biāo)識(shí)變量
define('IN_SYS', TRUE);
2 在config.php中獲取這變量
if(!defined('IN_SYS')) {
exit('禁止訪問');
}
例如dedecms中被調(diào)用的文件的開頭都有這段代碼
if(!defined('DEDEINC'))
{
exit("Request Error!");
}
然后在公共調(diào)用文件中例如 plus/book.php
<?php require_once(dirname(__FILE__)."/../include/config_base.php"); $conn=mysql_connect ($cfg_dbhost,$cfg_dbuser,$cfg_dbpwd); mysql_select_db($cfg_dbname);
調(diào)用config_base.php中如下代碼
error_reporting(E_ALL || ~E_NOTICE);
define('DEDEINC',dirname(__FILE__));
//載入用戶配置的系統(tǒng)變量
require_once(DEDEINC."/config_hand.php");
到此這篇關(guān)于PHP中防止直接訪問或查看或下載config.php文件的方法的文章就介紹到這了,更多相關(guān)防止直接訪問或查看或下載config.php內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
php簡單防盜鏈驗(yàn)證實(shí)現(xiàn)方法
這篇文章主要介紹了php簡單防盜鏈驗(yàn)證實(shí)現(xiàn)方法,通過$_SERVER['HTTP_REFERER']獲取來路頁面URL再進(jìn)行判斷進(jìn)而實(shí)現(xiàn)對非本地URL的攔截功能,需要的朋友可以參考下2016-07-07
PHP實(shí)現(xiàn)對站點(diǎn)內(nèi)容外部鏈接的過濾方法
這篇文章主要介紹了PHP實(shí)現(xiàn)對站點(diǎn)內(nèi)容外部鏈接的過濾方法,可實(shí)現(xiàn)針對外部鏈接增加rel="nofollow"的功能,有助于網(wǎng)站SEO建設(shè)以及避免不必要的損失,是非常實(shí)用的技巧,需要的朋友可以參考下2014-09-09
講解WordPress中用于獲取評論模板和搜索表單的PHP函數(shù)
這篇文章主要介紹了WordPress中用于獲取評論模板和搜索表單的PHP函數(shù),需要的朋友可以參考下2015-12-12
PHP中運(yùn)用jQuery的Ajax跨域調(diào)用實(shí)現(xiàn)代碼
PHP中運(yùn)用jQuery的Ajax跨域調(diào)用實(shí)現(xiàn)代碼,需要的朋友可以參考下2012-02-02
基于php偽靜態(tài)的實(shí)現(xiàn)方法解析
這篇文章主要介紹了基于php偽靜態(tài)的實(shí)現(xiàn)方法解析,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2020-07-07

