是否可以通过从另一台主机发送 PHP 变量来破解网站?例如:
我有一个文件secure_content.php:
<?php
if($fgmembersite->Login()) //placed at the top to avoid the warning: headers already sent
{
$login = TRUE;
}
//intentionally removed {else $login === FALSE}
// echo some contents
if ($login === TRUE)
{
//echo secure data
}
else
{
echo "You are not authorised to view this content";
}
?>
攻击者在他的网络服务器中有一个文件名为:hack.php
<?php
$login = TRUE;
require_once "http://mywebsite.com/secure_content.php";
?>
- 黑客是否有可能查看安全内容?
- 如何避免使用来自其他网络服务器的 include/require 来处理我们的脚本?