作者eric77712 (心要讓你聽見)
看板PHP
標題[閒聊] 關於安全性
時間Sun Jan 28 12:35:32 2007
大家好:
PHP有個函是叫include();,
我覺得這個函式有個小缺點,他可以include("url");,
這樣的話對於對方Server的資料安全可能會有危險,
因為可以在include("url");完之後去Try看看對方PHP有什麼變數,
所以我在想,是不是可以在每個頁面最後加上unset();把不用的變數拿掉,
大家的看法如何呢?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 59.104.66.253
推 pokkys:重要的變數,比方說密碼。可以用設在apache裡面 01/28 14:08
→ pokkys:並限定變數存取 01/28 14:09