1

我有一个我正在编写的 jQuery 控制台,出于安全原因,我想记录人们在什么时间用他们的 IP 地址输入的内容。我不想公开日志,但控制台本身应该是一种有趣的东西,并且不在受保护的文件夹中。

我想将日志放入受保护的管理文件夹,但我可以将 Ajax 数据发送到受保护文件夹内的 PHP 文件,否则它仍会提示输入用户名/密码?

我已经尝试过从外部 PHP 文件直接将日志本身放入文件夹中,但它不起作用,因此我想知道如果 PHP 文件位于受保护的文件夹中,它是否会起作用。

类似地,我什至需要费心保留日志吗?就像我说的,这是出于安全目的,但我不知道是否有必要。据我所知,按照我编写控制台的方式,它不接受我编写的命令之外的任何输入。我仍然担心SQL注入之类的事情。

很抱歉这个冗长的问题,并提前感谢。

4

1 回答 1

1

为什么不创建一个数据库来存储这种数据呢?这样,用户就无法访问数据,并且还可以很好地存储您想要对其进行的任何操作。使用这种方法,您也可以将 PHP 页面放在可公开访问的位置。

如果您选择采用这种方法,我会建议使用 PHP 数据对象以确保安全。

于 2012-09-16T12:58:21.920 回答