php include的妙用,實現(xiàn)路徑加密
更新時間:2008年07月29日 12:49:01 作者:
用這種方法比較繁瑣,只能隱藏后臺腳本的路徑,前端的腳本路徑仍然可以在源文件中看得到(baseref) 在地址欄上看到的地址都是index.php?xxxxxxxx
1、中轉(zhuǎn)程序include.inc
<?
include_once 'include/Base.php';
$path = '';
$url = isBase::decrypt(urlDecode($_SERVER['QUERY_STRING']));
parse_str($url); //獲取通過url地址GET傳遞過來的變量
if(!empty($_POST['path'])){ //獲取POST傳遞過來的變量
$path = $_POST['path'];
$path = isBase::decrypt(urlDecode($path));
}
//解析真實路徑
if(empty($path)){
//header("Location: login.php");
exit;
}
if(!preg_match("/(^http:\/)|([?|&|=])/",$path)){
//跳轉(zhuǎn)到實際執(zhí)行文件的路徑
chdir(dirname($path));
include_once basename($path);
exit;
}
?>
index.php與include.inc同目錄
<?
include include.inc;
?>
2、修改程序中的鏈接()
"index.php?".encrypt("path=/test/test.php&test=123&test2=4321")
3、修改程序中的POST表單
Form都提交到為 index.php
中間加一個隱藏表單 <hidden name=path value="/test/test.php">
4、修改前端Html頁面的路徑
baseref=/test
5、加解密函數(shù),朋友們自己動手寫吧。
總結(jié):
用這種方法比較繁瑣,只能隱藏后臺腳本的路徑,前端的腳本路徑仍然可以在源文件中看得到(baseref) 在地址欄上看到的地址都是index.php?xxxxxxxx
復(fù)制代碼 代碼如下:
<?
include_once 'include/Base.php';
$path = '';
$url = isBase::decrypt(urlDecode($_SERVER['QUERY_STRING']));
parse_str($url); //獲取通過url地址GET傳遞過來的變量
if(!empty($_POST['path'])){ //獲取POST傳遞過來的變量
$path = $_POST['path'];
$path = isBase::decrypt(urlDecode($path));
}
//解析真實路徑
if(empty($path)){
//header("Location: login.php");
exit;
}
if(!preg_match("/(^http:\/)|([?|&|=])/",$path)){
//跳轉(zhuǎn)到實際執(zhí)行文件的路徑
chdir(dirname($path));
include_once basename($path);
exit;
}
?>
index.php與include.inc同目錄
復(fù)制代碼 代碼如下:
<?
include include.inc;
?>
2、修改程序中的鏈接()
復(fù)制代碼 代碼如下:
"index.php?".encrypt("path=/test/test.php&test=123&test2=4321")
3、修改程序中的POST表單
Form都提交到為 index.php
中間加一個隱藏表單 <hidden name=path value="/test/test.php">
4、修改前端Html頁面的路徑
baseref=/test
5、加解密函數(shù),朋友們自己動手寫吧。
總結(jié):
用這種方法比較繁瑣,只能隱藏后臺腳本的路徑,前端的腳本路徑仍然可以在源文件中看得到(baseref) 在地址欄上看到的地址都是index.php?xxxxxxxx
相關(guān)文章
PHP實現(xiàn)的消息實時推送功能【基于反ajax推送】
這篇文章主要介紹了PHP實現(xiàn)的消息實時推送功能,結(jié)合實例形式分析了php基于反ajax推送實現(xiàn)的消息實時推送前臺ajax提交、后臺數(shù)據(jù)處理等相關(guān)操作技巧,需要的朋友可以參考下2018-03-03php file_get_contents取文件中數(shù)組元素的方法
下面小編就為大家?guī)硪黄猵hp file_get_contents取文件中數(shù)組元素的方法。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2017-04-04解析php中session的實現(xiàn)原理以及大網(wǎng)站應(yīng)用應(yīng)注意的問題
本篇文章是對php中session的實現(xiàn)原理以及大網(wǎng)站應(yīng)用應(yīng)注意的問題進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下2013-06-06PHP 優(yōu)化配置——加速你的VBB,phpwind,Discuz,IPB,MolyX
PHP 優(yōu)化配置——加速你的VBB,phpwind,Discuz,IPB,MolyX...2007-07-07使用php數(shù)據(jù)緩存技術(shù)提高執(zhí)行效率
使用php緩存技術(shù)時為了提高效率。在大量的并發(fā)訪問面前,獲取數(shù)據(jù)可能成為效率的瓶頸,PHP實際開發(fā)之中針對數(shù)據(jù)處理進(jìn)行緩存。2022-12-12