2015年2月15日 星期日

[常見資安漏洞]php程式碼外洩

php程式碼設定問題

某網站是利用php開發的,在php後加入?-s





即出現該網站全部程式碼























可能造成的影響:

1.該網站若有寫php寫入的資料庫ip,相關帳號、密碼,則可能因此被作為攻擊的對象

沒有留言:

張貼留言