PHP安全基礎 檔案與命令 整理

2021-06-12 18:08:05 字數 524 閱讀 9070

詳細:如下面的**:

$handle = fopen("/path/to/.txt", 'r');
乙個方面:使用../../進行檔案目錄讀取;

另一方面,使用null——在url中表示為%00來使字串終止,而去執行任何副檔名的檔案。

使用file_get_contents讀取遠端檔案時候,堅持過濾輸入。

一般不建議使用exec。如果真心要用,需要使用escapeshellcmd 和 escapeshellarg 進行過濾。如下:

<?php

$clean = array();

$shell = array();

$shell['cmd'] = escapeshellcmd($clean['cmd']);

$shell['arg'] = escapeshellarg($clean['arg']);

exec("", $output, $return);

Linux基礎命令檔案結構整理筆記

linuxj基本命令檔案結構整理筆記 bin 存放linux常用命令。dev 所有linux中存放的內部和外部裝置。linited.img boot linux核心及引導程式的目錄 etc 存放各種配置檔案和子目錄 系統管理時所需要的 cdrom 存放光碟機檔案系統 home 非管理員使用者或普通使...

php基礎,面試整理

1 php引用變數的概念和定義方式 概念 在php中引用用不同的變數名稱訪問同乙個變數內容 定義方式 使用 延伸 php的cow機制,copy on write 當將a變數賦值給b變數的時候,並不會給b變數開闢記憶體空間,只有當b變數進行修改之後才會給b變數開闢記憶體空間 使用xdebug debu...

PHP檔案操作整理

三種目錄表示 代表當前目錄 代表父級目錄 代表根目錄 常用的檔案操作函式有 通用讀寫 fpen fwrite fread fclose fgets feof php快速讀寫 file put contents file get contents 獲取檔案資訊 basename dirname fst...