php – 允许网站URL中的所有字符有哪些安全隐患?

发布时间:2022-04-30 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了php – 允许网站URL中的所有字符有哪些安全隐患?脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。
我正在使用 Codeigniter PHP框架.在其中一个配置文件中,您可以设置允许的URL字符:

$config['PErmITted_uri_chars'] = 'a-z 0-9~%.:_\-';

因此,如果我尝试访问此网址:website.COM/controller/\”quotedString“,我将收到错误,除非我将引号附加到允许的字符:

$config['permitted_uri_chars'] .= '"';

我的应用程序实际上需要允许URL中的所有奇怪的字符,但我不希望有一个巨大的硬编码字符列表. Codeigniter警告不允许所有字符:

他们并没有准确说明允许所有角色的安全问题.那么问题是什么

解决方法

允许URL中的所有可能字符不存在固有的安全风险.安全问题取决于您的应用程序对它们的作用.

脚本宝典总结

以上是脚本宝典为你收集整理的php – 允许网站URL中的所有字符有哪些安全隐患?全部内容,希望文章能够帮你解决php – 允许网站URL中的所有字符有哪些安全隐患?所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。