欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  后端开发

一些PHP路径函数处理(替代)方法?

程序员文章站 2022-05-02 17:04:27
...

昨天用啄木鸟工具测评我们的项目的安全问题,发现还存在很多安全隐患,其中以一些路径函数出现的错误次数最多,比如:dirnamelink等,想请教一下,php中有哪些相对来说较为安全的路径替代函数处理方法

一些PHP路径函数处理(替代)方法?

回复内容:

昨天用啄木鸟工具测评我们的项目的安全问题,发现还存在很多安全隐患,其中以一些路径函数出现的错误次数最多,比如:dirnamelink等,想请教一下,php中有哪些相对来说较为安全的路径替代函数处理方法

一些PHP路径函数处理(替代)方法?

eval是大问题,要更严格检查,其它的当然也不能完全忽视。
但是,该检查只是提供参考,你总不能说因为它提示了你就不用dirname吧,例如 dirname(__FILE__) 这种肯定没有安全隐患的,所以还是具体问题具体分析。

而且,这东西感觉并不靠谱,就是根据dirname,link,eval做个全文搜索吗?有什么意思。

你们老板还需要一个代码审计吧? 2333

相关标签: php