2013-12-19 70 views
0

我想確保我的PHPUnit引導文件中的代碼不會通過Web執行,以防服務器打開時配置不正確。 PHPUnit是否定義了一些可用於引導程序的常量,以確保它不會被正確調用?有沒有其他一些好方法來解決這個潛在的攻擊媒介?防止執行PHPUnit引導文件

回答

2

您可以使用php_sapi_name()。如果從命令行調用,它將返回「cli」。如果它返回別的東西,引導文件應該拒絕執行。