一些PHP路径函数处理(替代)方法?
程序员文章站
2022-05-02 17:04:27
...
昨天用啄木鸟
工具测评我们的项目的安全问题,发现还存在很多安全隐患,其中以一些路径函数出现的错误次数最多,比如:dirname
、link
等,想请教一下,php中有哪些相对来说较为安全的路径替代函数或处理方法?
回复内容:
昨天用啄木鸟
工具测评我们的项目的安全问题,发现还存在很多安全隐患,其中以一些路径函数出现的错误次数最多,比如:dirname
、link
等,想请教一下,php中有哪些相对来说较为安全的路径替代函数或处理方法?
eval是大问题,要更严格检查,其它的当然也不能完全忽视。
但是,该检查只是提供参考,你总不能说因为它提示了你就不用dirname吧,例如 dirname(__FILE__) 这种肯定没有安全隐患的,所以还是具体问题具体分析。
而且,这东西感觉并不靠谱,就是根据dirname,link,eval做个全文搜索吗?有什么意思。
你们老板还需要一个代码审计吧? 2333
推荐阅读
-
PHP函数超时处理方法
-
php一些错误处理的方法与技巧总结
-
PHP用mb_string函数库处理与windows相关中文字符及Win环境下开启PHP Mb_String方法
-
PHP中一些可以替代正则表达式函数的字符串操作函数
-
PHP date函数常用时间处理方法
-
php函数重载的替代方法--伪重载详解
-
深入php函数file_get_contents超时处理的方法详解
-
PHP中异常处理的一些方法整理
-
PHP启动windows应用程序、执行bat批处理、执行cmd命令的方法(exec、system函数详解)
-
PHP用mb_string函数库处理与windows相关中文字符及Win环境下开启PHP Mb_String方法