Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
我想将一些客户付款计划信息存储在比 SQL 表更容易编辑的文件中。现在我将它存储在我的公共目录中的 XML 文件中。
有没有办法让它只能访问我的站点和/或服务器,以便用户不能篡改这些值?如果服务器端 php 正在读取这些值,会很难“破解”吗?
如果文件保存在根目录之外,则公众无法访问它。只要路径允许,openbase_dir它仍然可以在服务器端包含include,require等。
openbase_dir
include
require