六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

PHP.ini方式防注或掛馬

[摘要]本來這兩天研究phpIDS, 使用文件是:當要在防止頁面攻擊時, 可在頁面的頭部include防攻擊文件, 就像通用防注入文件。 我們可以用三種情況來辦到:1、在每個文件內引用。 這樣的文件是可...

本來這兩天研究phpIDS, 使用文件是:當要在防止頁面攻擊時, 可在頁面的頭部include防攻擊文件, 就像通用防注入文件。 我們可以用三種情況來辦到:

1、在每個文件內引用。 這樣的文件是可以, 不過如果一個網站內有幾百個文件的話就不方便了。

2、在共同包含文件內引用一下, 比如 config.inc.php。 這是一個好辦法, 也是目前市場上比較流行的做法。

3、在php.ini中引用。 在配置文件內引用的話, 將影響到所有的網站, 包含所有頁面, 這就像當年流行的一些免費空間商, 當你免費開通一個ftp空間, 上傳網站以后, 空間內會出現廣告一樣。 不知道是不是這種方法, 但是目的是一樣的。 這樣做的好處是:如果是一個公司或者是一個企業內部網站的話, 即安全, 維護也方便。

前兩種方法大家都清楚, 第三種就是在php.ini中, 找到此節:  以下是引用片段:

;Automatically add files before or after any PHP document.

;auto_prepend_file = "phpids.php"

;auto_append_file = "alert.php"

默認是空, 請添加所包含的文件。

同時找到:

以下是引用片段:; UNIX: "/path1:/path2" ;include_path = ".:/php/includes" ; Windows: "\path1;\path2" include_path = ".;F:\PHPnow\htdocs"  因為我的是win環境, 所以開啟了windows選項, 包含路徑可自由修改。 同時, 這樣的功能也為我們攻擊也造成了方便, 比如掛馬。 現在“市場”上也有很多的掛馬技巧, 就不多說了。 我們可以利用auto_prepend_file選項, 來批量掛馬了, 可以將整個服務器上的網站掛上, 優點為:不影響速度、不修改文件、方法新穎。 缺點為:必須對php.ini有寫權限。


上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




主站蜘蛛池模板: 午夜视频在线免费播放 | 亚洲成色www久久网站 | 欧美性色黄大片四虎影视 | 欧美一级视频高清片 | 手机天堂网 | 亚洲图片欧美 | 日本在线www | 四虎院影永久在线观看 | 四虎精品久久久久影院 | 亚洲成av人片在线观看天堂无码 | 日本三级韩国三级欧美三级 | 日本大片在线免费观看 | 四虎永久在线精品 | 日韩福利视频高清免费看 | 日本最新免费网站 | 欧美在线视频免费观看 | 欧洲成人在线 | 丝袜美腿护士办公室在线观看 | 亚洲六月丁香婷婷综合 | 人妖在线精品一区二区三区 | 欧美视频在线免费 | 天天干在线免费视频 | 午夜视频免费在线观看 | 日本高清在线一区 | 青娱乐在线视频免费观看 | 月婷婷色狠狠 | 最近免费韩国高清在线观看 | 最近2019中文字幕大全视频一页 | 婷婷5月天| 青青草原网站在线观看 | 天天躁夜夜躁狠狠躁躁88 | 日本一区二区三区欧美在线观看 | 日本不卡高清 | 日本免费观看网站 | 日本天天射 | 欧美性色黄大片四虎影视 | 视频在线二区 | 亚洲一区二区影视 | 亚洲国产系列久久精品99人人 | 亚洲欧美日韩不卡一区二区三区 | 日韩精品一区二区三区中文版 |