在我的網站,我有一個search.php
頁,使$.get
請求頁面,如search_data.php
和search_user_data.php
等如何保護處理Jquery數據的敏感PHP文件?
的問題是所有這些文件都位於我的公開的HTML文件夾中。
儘管有人可以瀏覽到www.mysite.com/search_user_data.php
,但所處理的所有數據都已妥善地轉義和處理,但在專業級別上,即使將此文件放在公共範圍內也是不夠的。
我試着將敏感文件移動到我的web根目錄,但是由於jquery在URL中發送$.get
請求和傳遞變量,這是行不通的。
有沒有人知道任何方法來牢固保護這些易受攻擊的頁面?
@zerkms因此,每個存在的網頁上的所有文件都應該沒有隱私? – Norse 2012-03-12 09:30:39
PHP不向公衆公開,因此是「服務器端語言」。它被執行,結果被輸出。 – Shea 2012-03-12 09:33:07
@andrewjackson對,但我寧願不給任何人通過執行諸如'search_data.php?id = 394&pass = 493202'這樣的網址來玩弄網址。這不合理嗎? – Norse 2012-03-12 09:35:24