임 아주 새로운, 그리고 내 응용 프로그램에 몇 가지 테스트를 시작하고 내 URL에 대해이 발견이 PHP에 보안 위험
나는 MAMP의 http://localhost:8888/project/info.php
으로하지만 경우 내 사이트를 입력하면 http://localhost:8888/project/info.php/'%25
그래서이 보안 상 위험 : 내 CSS 모든
예 togehter 나누기 URL 문자열의 끝에 /'%25
을 추가? 나는 $_GET['']
등을 사용하여 쿼리를 위해 무언가를 가져 오거나 그저 평범한 텍스트 정보 페이지 만 가져오고있다. 하지만 '% 25'부분을 추가하면 CSS가 손상됩니다. 사전
를 제공하지 않았다으로 추측 메신저, 당신은 가난한 HTML을 그 다음 –
왜 sql 태그가 붙었습니까? 일반 HTML 페이지라고 했습니까? –
정보가 충분하지 않아 URL을 다시 쓸 대상이 무엇입니까? CSS 파일을 참조하는 경우 현재 URL에 대한 상대 경로를 사용하여 휴식을 취하고 있습니까? http : // localhost : 8888/project/info.php /../../../ 등으로 과거 문서 루트를 트래버스 할 수 없는지 확인하십시오. – OBV