まず、ページに URL を含めることができるように、ini_set('allow_url_include', "1"); を使用して構成項目を変更する必要がありますが、これを書いた後もまだ機能しません。 ?
さらに、これをオンにする良い方法が思いつきません。一時的にオンにしてから、より良い方法を考えるしかありません。その後、これをオンにすることはセキュリティに影響を及ぼしますか。 ?それとも、一般的にこのオプションを有効にした方が良いのでしょうか、それとも有効にしない方が良いのでしょうか? ?
ディスカッションへの返信 (解決策)
allow_url_include この設定では、allow_url_fopen もオンにする必要があります。
allowed_url_include をコード内で設定することはできません。
allow_url_include は php.ini でのみ設定できます。本来の目的は、HTML の src=xxx.js
などの統一されたリソース配置を通じてコード リソースの共有を実現することですが、他のサーバーは http: //host/code .php は include から派生しているため、良い願いは叶いません
これにより php コード以外のファイルに php コードをインクルードすることができます
相手のプログラムの実行結果を取得するだけであれば、その場合、file_get_contents は問題ありません
allowed_url_include この設定では、allow_url_fopen もオンにする必要があります。
これを有効にしましたが、まだ機能しません
コードでallow_url_includeを設定できません。
allow_url_include は php.ini でのみ設定できます。本来の目的は、HTML の src=xxx.js
などの統一されたリソース配置を通じてコード リソースの共有を実現することですが、他のサーバーは http: //host/code .php は include から派生しているため、良い願いは叶いません
これにより php コード以外のファイルに php コードをインクルードすることができます
相手のプログラムの実行結果を取得するだけであれば、それなら file_get_contents で大丈夫です
まあ、最初はその方法を試しましたが、それでも機能せず、期待した効果は得られませんでした。今は解決しましたが、このメソッドを下の階で入力したエフェクトと比較する方法がわかりません。私の実装方法を確認するのを手伝ってもらえますか?
まず、MVC モード システムを実装する必要があります。次に、エントリ ファイルindex.php、メイン クラス ファイル Myth.class、コンパイル済みテンプレート クラス ファイル MythTemplate.class、そしてコントローラ ファイルは A です。たとえば、デフォルトのコントローラーは次のようになります。
class IndexAction extnnds MythTemplate {
public functionindex() {
$this->assign('var1', 'value1'); > $_obj = Myth::Action('public/header', $this);
}
}
この呼び出しは、テンプレート クラスのメソッドを呼び出して、テンプレートに変数を登録します。 。テンプレートがコンパイルされると、.php ファイルが生成され、その php ファイルにアクセスできるようになります。これは問題ありません。
それでは何が問題なのでしょうか?一般的な Web ページのヘッダーとフッターは公開されているため、それらを個別に取り出して、index.html テンプレートの header.html と footer.html に導入し、テンプレート内でタグを定義する必要があるからです。この header.html を含むファイルを実装します。これは、私のページのアクセス アドレスが次の形式になっているためです:
www.fantan.com/index/index.html
これはアクセス ホーム ページなので、どうすればよいですかheader.html を含み、header.html を渡すコントローラー:
class PublicAction extends MythTemplate {
public function header() {
$this->assign('var2', ' value2');
}
}
header.html テンプレートに変数を登録するには、このページを含める必要があります。この場合、 のオプションを変更すると、前述した問題が発生します。 php.ini ファイル、実際には実装できますが、これはあまり良くないといつも感じているので、現在使用している方法は、Myth クラスに静的メソッドを追加することです。
class Myth{
public static functin Action('public/header', $_that) {
$_obj = new public();
_data = &$_that; >}
ここでの $_data 配列は、テンプレート クラスにテンプレート変数を保存する配列です。このように、2 つの異なるオブジェクトの $_data 配列が関連付けられてデータの整合性が保たれますが、このアクセスの唯一の悪い点は次のとおりです。ここ:
$_obj = Myth::Action('public/header', $this);
つまり、$this を呼び出す場合は明示的に渡す必要があると思います。ここにありますが、これより良い方法が思いつきません。 。 。 。
明確にできたかどうかはわかりませんが、今私の問題は最初の問題ではなく、先ほど述べた問題になりました。$this を明示的に渡さないが、取得して呼び出すことはできます。これを Action メソッド内でメソッドメソッドが配置されているクラスのオブジェクトを取得するにはどうすればよいですか?
allow_url_include はコード内で設定できません。
などの統一されたリソース配置を通じてコード リソースの共有を実現することですが、他のサーバーは http: //host/code .php は include から派生しているため、良い願いは叶いません
これにより php コード以外のファイルに php コードをインクルードすることができます
相手のプログラムの実行結果を取得するだけであれば、それなら file_get_contents で大丈夫です
でも実際のところ、allow_url_include の設定範囲は PHP_INI_ALL なので、ini_set() で設定できるのですが、公式マニュアルの書き方が間違っているのでしょうか
。

PHPでは、特性は方法が必要な状況に適していますが、継承には適していません。 1)特性により、クラスの多重化方法が複数の継承の複雑さを回避できます。 2)特性を使用する場合、メソッドの競合に注意を払う必要があります。メソッドの競合は、代替およびキーワードとして解決できます。 3)パフォーマンスを最適化し、コードメンテナビリティを改善するために、特性の過剰使用を避け、その単一の責任を維持する必要があります。

依存関係噴射コンテナ(DIC)は、PHPプロジェクトで使用するオブジェクト依存関係を管理および提供するツールです。 DICの主な利点には、次のものが含まれます。1。デカップリング、コンポーネントの独立したもの、およびコードの保守とテストが簡単です。 2。柔軟性、依存関係を交換または変更しやすい。 3.テスト可能性、単体テストのために模擬オブジェクトを注入するのに便利です。

SplfixedArrayは、PHPの固定サイズの配列であり、高性能と低いメモリの使用が必要なシナリオに適しています。 1)動的調整によって引き起こされるオーバーヘッドを回避するために、作成時にサイズを指定する必要があります。 2)C言語アレイに基づいて、メモリと高速アクセス速度を直接動作させます。 3)大規模なデータ処理とメモリに敏感な環境に適していますが、サイズが固定されているため、注意して使用する必要があります。

PHPは、$ \ _ファイル変数を介してファイルのアップロードを処理します。セキュリティを確保するための方法には次のものが含まれます。1。アップロードエラー、2。ファイルの種類とサイズを確認する、3。ファイル上書きを防ぐ、4。ファイルを永続的なストレージの場所に移動します。

JavaScriptでは、nullcoalescingoperator(??)およびnullcoalescingsignmentoperator(?? =)を使用できます。 1.??最初の非潜水金または非未定されたオペランドを返します。 2.??これらの演算子は、コードロジックを簡素化し、読みやすさとパフォーマンスを向上させます。

XSS攻撃を防ぎ、リソースのロードを制限し、ウェブサイトのセキュリティを改善できるため、CSPは重要です。 1.CSPはHTTP応答ヘッダーの一部であり、厳格なポリシーを通じて悪意のある行動を制限します。 2。基本的な使用法は、同じ起源からのロードリソースのみを許可することです。 3.高度な使用法は、特定のドメイン名がスクリプトやスタイルをロードできるようにするなど、より微調整された戦略を設定できます。 4。CSPポリシーをデバッグおよび最適化するには、コンテンツセキュリティポリシーレポートのみのヘッダーを使用します。

HTTPリクエストメソッドには、それぞれリソースを取得、送信、更新、削除するために使用されるGET、POST、PUT、および削除が含まれます。 1. GETメソッドは、リソースを取得するために使用され、読み取り操作に適しています。 2. POSTメソッドはデータの送信に使用され、新しいリソースを作成するためによく使用されます。 3. PUTメソッドは、リソースの更新に使用され、完全な更新に適しています。 4.削除メソッドは、リソースの削除に使用され、削除操作に適しています。

HTTPSは、HTTPに基づいてセキュリティレイヤーを追加するプロトコルであり、主に暗号化されたデータを介してユーザーのプライバシーとデータセキュリティを保護します。その作業原則には、TLSの握手、証明書の確認、暗号化された通信が含まれます。 HTTPSを実装する場合、証明書管理、パフォーマンスへの影響、および混合コンテンツの問題に注意を払う必要があります。


ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

SecLists
SecLists は、セキュリティ テスターの究極の相棒です。これは、セキュリティ評価中に頻繁に使用されるさまざまな種類のリストを 1 か所にまとめたものです。 SecLists は、セキュリティ テスターが必要とする可能性のあるすべてのリストを便利に提供することで、セキュリティ テストをより効率的かつ生産的にするのに役立ちます。リストの種類には、ユーザー名、パスワード、URL、ファジング ペイロード、機密データ パターン、Web シェルなどが含まれます。テスターはこのリポジトリを新しいテスト マシンにプルするだけで、必要なあらゆる種類のリストにアクセスできるようになります。

メモ帳++7.3.1
使いやすく無料のコードエディター

ドリームウィーバー CS6
ビジュアル Web 開発ツール

AtomエディタMac版ダウンロード
最も人気のあるオープンソースエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ホットトピック



