2016-06-28 1 views
-2

人は、curlを使用してSSLを使用してPHP関数を実行します。私はセッションのためのIPアドレスによる検証を追加し、HTTPS機能をウェブサイトに追加しましたが、それでも動作しません。私はCodeIgniterを使用していますが、私はC/C++プログラマーであり、非常に優れたPHPプログラマーではありません。誰かがそれをどうやって教えてもらえますか?ハッカーが、exitantセッションを使用してSSL経由でPHP関数にアクセスしています

私はそれを防止しようとしますが、それは止まりません。

+0

プロジェクト内のファイルの.htaccessの制限を検討する必要がある場合があります動作しない場合カール? – MSI

答えて

1

PHPタグを開いた直後にdefined('BASEPATH') or exit("No direct script access allowed");行を追加して、ベースパスが定義されていることを確認してください。

それはあなたがあなたのウェブを使用して `domain.com /クラス/機能/ parameter`のようなものを入力してアクセスすることができることを意味

+0

それはファイルそのものではなく、CodeIgniterはそのように動作します。domain.com/class/function/parameter –

+0

のようなlinkeを使用してPHP関数を呼び出すことができます.NoOneはそのように動作するはずです。私は今あなたの質問をしないと思う。さらに説明することができます – cr05s19xx

関連する問題