php include的妙用,實(shí)現(xiàn)路徑加密
更新時(shí)間:2008年07月29日 12:49:01 作者:
用這種方法比較繁瑣,只能隱藏后臺(tái)腳本的路徑,前端的腳本路徑仍然可以在源文件中看得到(baseref) 在地址欄上看到的地址都是index.php?xxxxxxxx
1、中轉(zhuǎn)程序include.inc
<?
include_once 'include/Base.php';
$path = '';
$url = isBase::decrypt(urlDecode($_SERVER['QUERY_STRING']));
parse_str($url); //獲取通過url地址GET傳遞過來的變量
if(!empty($_POST['path'])){ //獲取POST傳遞過來的變量
$path = $_POST['path'];
$path = isBase::decrypt(urlDecode($path));
}
//解析真實(shí)路徑
if(empty($path)){
//header("Location: login.php");
exit;
}
if(!preg_match("/(^http:\/)|([?|&|=])/",$path)){
//跳轉(zhuǎn)到實(shí)際執(zhí)行文件的路徑
chdir(dirname($path));
include_once basename($path);
exit;
}
?>
index.php與include.inc同目錄
<?
include include.inc;
?>
2、修改程序中的鏈接()
"index.php?".encrypt("path=/test/test.php&test=123&test2=4321")
3、修改程序中的POST表單
Form都提交到為 index.php
中間加一個(gè)隱藏表單 <hidden name=path value="/test/test.php">
4、修改前端Html頁(yè)面的路徑
baseref=/test
5、加解密函數(shù),朋友們自己動(dòng)手寫吧。
總結(jié):
用這種方法比較繁瑣,只能隱藏后臺(tái)腳本的路徑,前端的腳本路徑仍然可以在源文件中看得到(baseref) 在地址欄上看到的地址都是index.php?xxxxxxxx
復(fù)制代碼 代碼如下:
<?
include_once 'include/Base.php';
$path = '';
$url = isBase::decrypt(urlDecode($_SERVER['QUERY_STRING']));
parse_str($url); //獲取通過url地址GET傳遞過來的變量
if(!empty($_POST['path'])){ //獲取POST傳遞過來的變量
$path = $_POST['path'];
$path = isBase::decrypt(urlDecode($path));
}
//解析真實(shí)路徑
if(empty($path)){
//header("Location: login.php");
exit;
}
if(!preg_match("/(^http:\/)|([?|&|=])/",$path)){
//跳轉(zhuǎn)到實(shí)際執(zhí)行文件的路徑
chdir(dirname($path));
include_once basename($path);
exit;
}
?>
index.php與include.inc同目錄
復(fù)制代碼 代碼如下:
<?
include include.inc;
?>
2、修改程序中的鏈接()
復(fù)制代碼 代碼如下:
"index.php?".encrypt("path=/test/test.php&test=123&test2=4321")
3、修改程序中的POST表單
Form都提交到為 index.php
中間加一個(gè)隱藏表單 <hidden name=path value="/test/test.php">
4、修改前端Html頁(yè)面的路徑
baseref=/test
5、加解密函數(shù),朋友們自己動(dòng)手寫吧。
總結(jié):
用這種方法比較繁瑣,只能隱藏后臺(tái)腳本的路徑,前端的腳本路徑仍然可以在源文件中看得到(baseref) 在地址欄上看到的地址都是index.php?xxxxxxxx
您可能感興趣的文章:
相關(guān)文章
PHP 實(shí)現(xiàn)超簡(jiǎn)單的SESSION與COOKIE登錄驗(yàn)證功能示例
這篇文章主要介紹了PHP 實(shí)現(xiàn)超簡(jiǎn)單的SESSION與COOKIE登錄驗(yàn)證功能,結(jié)合實(shí)例形式詳細(xì)分析了PHP使用cookie與session實(shí)現(xiàn)登錄驗(yàn)證的相關(guān)操作步驟與注意事項(xiàng),需要的朋友可以參考下2019-12-12
PHP實(shí)現(xiàn)數(shù)字補(bǔ)零功能的2個(gè)函數(shù)介紹
這篇文章主要介紹了PHP實(shí)現(xiàn)數(shù)字補(bǔ)零功能的2個(gè)函數(shù)介紹,需要的朋友可以參考下2014-05-05
使用php檢測(cè)用戶當(dāng)前使用的瀏覽器是否為IE瀏覽器
檢測(cè)用戶當(dāng)前瀏覽器是否為IE瀏覽器,在某些情況下是很有必要的,下面有個(gè)不錯(cuò)的示例,經(jīng)測(cè)試還不錯(cuò),需要的朋友可以參考下2013-12-12
PHP 5.3新特性命名空間規(guī)則解析及高級(jí)功能
本文介紹了PHP命名空間的一些術(shù)語(yǔ),其解析規(guī)則,以及一些高級(jí)功能的應(yīng)用,希望能夠幫助讀者在項(xiàng)目中真正使用命名空間。2010-03-03
php+AJAX傳送中文會(huì)導(dǎo)致亂碼的問題的解決方法
關(guān)于在AJAX中GET回的ResponseText中文亂碼的最簡(jiǎn)解決辦法2008-09-09
PHP實(shí)現(xiàn)的各類hash算法長(zhǎng)度及性能測(cè)試實(shí)例
這篇文章主要介紹了PHP實(shí)現(xiàn)的各類hash算法長(zhǎng)度及性能測(cè)試,結(jié)合具體實(shí)例形式分析了php hash計(jì)算的相關(guān)操作技巧,需要的朋友可以參考下2017-08-08

