社区
Web 开发
帖子详情
如何防止没有权限的人由于知道url,直接输入url,来察看文件呢?
smile121
2002-02-05 08:35:19
如何防止没有权限的人知道url,直接输入url,来察看文件(各种后缀即各种类型的文件)呢?如果文件是jsp的这倒好处理,程序中可以控制的。
...全文
213
11
打赏
收藏
如何防止没有权限的人由于知道url,直接输入url,来察看文件呢?
如何防止没有权限的人知道url,直接输入url,来察看文件(各种后缀即各种类型的文件)呢?如果文件是jsp的这倒好处理,程序中可以控制的。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
11 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
kangaroo
2002-03-28
打赏
举报
回复
maz_alen(alen) ::
咋写啊??
落入凡间的猪
2002-02-06
打赏
举报
回复
关注
maz_alen
2002-02-06
打赏
举报
回复
写个函数来判断一下不就行了?
phil21
2002-02-05
打赏
举报
回复
关注
huyuefox
2002-02-05
打赏
举报
回复
在服务器是配置去设权限
huyuefox
2002-02-05
打赏
举报
回复
用session进行认证,若没有登陆,则自动跳转至默认页面
yanchang
2002-02-05
打赏
举报
回复
在服务器上配置了,比如apache的认证方式,要看你的server而顶了
poolnet
2002-02-05
打赏
举报
回复
将文件放于非WEB目录下,请求时根据权限以二进制方式读取返回给客户
Fancy_fan
2002-02-05
打赏
举报
回复
如果是其他后缀的可能要在服务器上去设置权限了!
Fancy_fan
2002-02-05
打赏
举报
回复
在每个JSP页面加上session检测,看ID是否还有效。或者规定页面的fromwhere。
zhjx_10
2002-02-05
打赏
举报
回复
你的这个url应该从哪个文件连接进来,从那个文件传递一个参数
如果这个url中得不到参数的正确值,就close
猜测 member.php,PHP安全编程:
文件
目录猜测漏洞
本文讨论了在PHP中如何安全地使用fopen()函数打开
文件
,强调了
防止
文件
名被污染数据影响的重要性。通过举例说明了攻击者如何利用NULL字符或相对路径来绕过安全限制,导致
文件
系统跨越。建议的做法是过滤和检查
输入
数据,确保
文件
名只包含预期的字符,并使用basename()函数检查路径的完整性。良好的编程习惯可以避免此类漏洞,提高应用程序的安全性。
php嗅探链接,PHP安全编程:密码嗅探与重播攻击
本文探讨了如何通过使用SSL保护用户验证信息,
防止
密码嗅探和重播攻击。建议始终使用SSL发送验证信息,设置临时访问
权限
,避免使用永久cookie,并强调了正确处理敏感数据的重要性。
PHP安全编程之密码嗅探与重播攻击
本文介绍了如何通过HTTPS及SSL技术
防止
密码嗅探,确保用户验证信息安全。此外,还探讨了重播攻击的危害及预防措施,包括使用临时访问权数据等策略。
网络孙子兵法 黑客攻防也有三十六计
本文探讨了黑客常用的攻击手段,包括混水摸鱼、李代桃僵、偷梁换柱、美人计和借刀杀人(DDoS攻击),并提供了相应的防御策略,如强制登录验证、启用防火墙、反嗅探器工具、安全审核和事件记录等。重点介绍了如何通过篱笆扎得严实来
防止
黑客入侵,以及如何针对分布式拒绝服务攻击采取预防措施。
JavaWeb开发中对于XSS跨站脚本攻击的防护措施
本文详细阐述了XSS跨站点脚本攻击的原理、历史、特点、攻击方式和防范措施,包括如何识别和阻止跨站漏洞、保护Cookie、采用安全的HTTP方法、引入用户交互等策略。
Web 开发
81,112
社区成员
341,727
社区内容
发帖
与我相关
我的任务
Web 开发
Java Web 开发
复制链接
扫一扫
分享
社区描述
Java Web 开发
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章