php include的妙用,實(shí)現(xiàn)路徑加密
更新時(shí)間:2008年07月29日 12:49:01 作者:
用這種方法比較繁瑣,只能隱藏后臺腳本的路徑,前端的腳本路徑仍然可以在源文件中看得到(baseref) 在地址欄上看到的地址都是index.php?xxxxxxxx
1、中轉(zhuǎn)程序include.inc
<?
include_once 'include/Base.php';
$path = '';
$url = isBase::decrypt(urlDecode($_SERVER['QUERY_STRING']));
parse_str($url); //獲取通過url地址GET傳遞過來的變量
if(!empty($_POST['path'])){ //獲取POST傳遞過來的變量
$path = $_POST['path'];
$path = isBase::decrypt(urlDecode($path));
}
//解析真實(shí)路徑
if(empty($path)){
//header("Location: login.php");
exit;
}
if(!preg_match("/(^http:\/)|([?|&|=])/",$path)){
//跳轉(zhuǎn)到實(shí)際執(zhí)行文件的路徑
chdir(dirname($path));
include_once basename($path);
exit;
}
?>
index.php與include.inc同目錄
<?
include include.inc;
?>
2、修改程序中的鏈接()
"index.php?".encrypt("path=/test/test.php&test=123&test2=4321")
3、修改程序中的POST表單
Form都提交到為 index.php
中間加一個(gè)隱藏表單 <hidden name=path value="/test/test.php">
4、修改前端Html頁面的路徑
baseref=/test
5、加解密函數(shù),朋友們自己動手寫吧。
總結(jié):
用這種方法比較繁瑣,只能隱藏后臺腳本的路徑,前端的腳本路徑仍然可以在源文件中看得到(baseref) 在地址欄上看到的地址都是index.php?xxxxxxxx
復(fù)制代碼 代碼如下:
<?
include_once 'include/Base.php';
$path = '';
$url = isBase::decrypt(urlDecode($_SERVER['QUERY_STRING']));
parse_str($url); //獲取通過url地址GET傳遞過來的變量
if(!empty($_POST['path'])){ //獲取POST傳遞過來的變量
$path = $_POST['path'];
$path = isBase::decrypt(urlDecode($path));
}
//解析真實(shí)路徑
if(empty($path)){
//header("Location: login.php");
exit;
}
if(!preg_match("/(^http:\/)|([?|&|=])/",$path)){
//跳轉(zhuǎn)到實(shí)際執(zhí)行文件的路徑
chdir(dirname($path));
include_once basename($path);
exit;
}
?>
index.php與include.inc同目錄
復(fù)制代碼 代碼如下:
<?
include include.inc;
?>
2、修改程序中的鏈接()
復(fù)制代碼 代碼如下:
"index.php?".encrypt("path=/test/test.php&test=123&test2=4321")
3、修改程序中的POST表單
Form都提交到為 index.php
中間加一個(gè)隱藏表單 <hidden name=path value="/test/test.php">
4、修改前端Html頁面的路徑
baseref=/test
5、加解密函數(shù),朋友們自己動手寫吧。
總結(jié):
用這種方法比較繁瑣,只能隱藏后臺腳本的路徑,前端的腳本路徑仍然可以在源文件中看得到(baseref) 在地址欄上看到的地址都是index.php?xxxxxxxx
您可能感興趣的文章:
相關(guān)文章
PHP實(shí)現(xiàn)的消息實(shí)時(shí)推送功能【基于反ajax推送】
這篇文章主要介紹了PHP實(shí)現(xiàn)的消息實(shí)時(shí)推送功能,結(jié)合實(shí)例形式分析了php基于反ajax推送實(shí)現(xiàn)的消息實(shí)時(shí)推送前臺ajax提交、后臺數(shù)據(jù)處理等相關(guān)操作技巧,需要的朋友可以參考下2018-03-03php簡單統(tǒng)計(jì)字符串單詞數(shù)量的方法
這篇文章主要介紹了php簡單統(tǒng)計(jì)字符串單詞數(shù)量的方法,涉及php字符串分割與數(shù)組統(tǒng)計(jì)的相關(guān)技巧,需要的朋友可以參考下2015-06-06php file_get_contents取文件中數(shù)組元素的方法
下面小編就為大家?guī)硪黄猵hp file_get_contents取文件中數(shù)組元素的方法。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2017-04-04解析php中session的實(shí)現(xiàn)原理以及大網(wǎng)站應(yīng)用應(yīng)注意的問題
本篇文章是對php中session的實(shí)現(xiàn)原理以及大網(wǎng)站應(yīng)用應(yīng)注意的問題進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下2013-06-06PHP 優(yōu)化配置——加速你的VBB,phpwind,Discuz,IPB,MolyX
PHP 優(yōu)化配置——加速你的VBB,phpwind,Discuz,IPB,MolyX...2007-07-07使用php數(shù)據(jù)緩存技術(shù)提高執(zhí)行效率
使用php緩存技術(shù)時(shí)為了提高效率。在大量的并發(fā)訪問面前,獲取數(shù)據(jù)可能成為效率的瓶頸,PHP實(shí)際開發(fā)之中針對數(shù)據(jù)處理進(jìn)行緩存。2022-12-12