相关文章  
  • 给网络体检:局域网链路的连通性测试
  • 超强 Windows 内置网络测试工具
  • 网页安全严防死守 - IE 浏览器被篡改完全揭秘
  • IP 地址盗用技术简介以及防范措施综述
  • 愈来愈短的攻击时间差
  • 避免恶意攻击并且保证网络服务器安全的方法
  • 保证网络服务器安全基本常识
  • 不做七类最不安全问题网络管理员
  • 添加 IP 安全策略,远离系统 Ping 漏洞的威胁
  • 使用 Http 通道突破防火墙限制方法简介
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    防护技巧:利用 Google 进行入侵的原理及防范5

      .org filetype:inc

      我们现在搜索的是org域名的站点的INC信息(因为google屏蔽掉了搜索“COM“信息,我们还可以搜其他gov,cn,info,tw,jp,edu等等之类的)

      PS:我在看许多PHP编程人员在编程时候,都喜欢把一些常写的代码或配置信息,写在一个.inc的文件中,如shared.inc、global.inc、conn.inc等等,当然这是一个很好的习惯,包括PHP官方网站都是如此,但不知你有没有注意到这里面含一个安全隐患问题。我有一次在写一个PHP代码时,无意中写错了一句话,当我在浏览器里查看此PHP文件时,竟然发现屏幕详细的显示了我所出错的PHP文件路径及代码行。(PHP错误显示配置是开着的.此功能在PHP里是默认的!),这就是说当我们无意写错代码(同样.inc文件也一样) 或者PHP代码解析出问题时,而PHP错误显示又是开着的,客户端的用户就会看到具体url地址的.inc文件,而.url文件如同txt文本一样,当在浏览器中浏览时,就毫无保留地显示了它的内容,而且不少站点在

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved