[閒聊] 關於安全性

看板PHP作者 (心要讓你聽見)時間19年前 (2007/01/28 12:35), 編輯推噓1(101)
留言2則, 1人參與, 最新討論串1/4 (看更多)
大家好: PHP有個函是叫include();, 我覺得這個函式有個小缺點,他可以include("url");, 這樣的話對於對方Server的資料安全可能會有危險, 因為可以在include("url");完之後去Try看看對方PHP有什麼變數, 所以我在想,是不是可以在每個頁面最後加上unset();把不用的變數拿掉, 大家的看法如何呢? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 59.104.66.253

01/28 14:08, , 1F
重要的變數,比方說密碼。可以用設在apache裡面
01/28 14:08, 1F

01/28 14:09, , 2F
並限定變數存取
01/28 14:09, 2F
文章代碼(AID): #15l2WLQR (PHP)
討論串 (同標題文章)
文章代碼(AID): #15l2WLQR (PHP)