已掉线,重新登录

首页 > 绿虎论坛 > 历史版块 > 编程 > PHP > 讨论/求助

标题: 求解。。怎样保证xml的安全性?

作者: @Ta

时间: 2013-12-24

点击: 2174

@老虎会游泳@方哥_不活跃@大婶们啊,用xml做了一个配置文件,就像科林那个web.config,使用xml解析类成功转换为数组,可是发现一个重大的安全问题,不管是谁都可以直接通过浏览器下载文件,要怎样才能保证它的安全性呢?不要让用户直接通过浏览器访问配置文件,求解决思路或方法。。谢谢了!!

[隐藏样式|查看源码]


『回复列表(4|隐藏机器人聊天)』

1. 后缀改成php,在打开了短标记(<? ?>)的空间,直接访问得到500
(/@Ta/2013-12-24 19:53//)

2. @老虎会游泳,哇哇!大神级方法啊!谢谢啊!还有没有其他的方法呢?比如不改变后缀名的呢?求涨知识!!!
(/@Ta/2013-12-24 19:58//)

3. apache服务器的话,创建.htaccess来禁止访问config.xml
(/@Ta/2013-12-24 20:03//)

4. @老虎会游泳,ok!谢谢!又学到一点知识了!!
(/@Ta/2013-12-24 20:18//)

回复需要登录

9月10日 19:25 星期三

本站由hu60wap6驱动

备案号: 京ICP备18041936号-1