php - 脚本中的 Linux 用户名

标签 php linux security

我完全是安全新手,所以我有一个非常简单的问题:

在开源脚本中包含我的用户目录的完整路径是否存在安全隐患?

我的意思是 include '/home/myusername/script.php'

谢谢!

最佳答案

不完全是安全隐患,因为您的用户名不一定是 secret 。但是,如果您希望它适用于很多人并同时避免此问题,请改用 $HOME env var。

编辑:糟糕,抱歉,假设这是一个 bash 脚本。不知道您是否可以从 PHP 访问环境变量以及您的“导入”路径是否可以使用它们,因此您可以忽略第二部分,但第一部分仍然有效。

关于php - 脚本中的 Linux 用户名,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8783283/

相关文章:

security - SPA 应该在哪里保存 OAuth 2.0 访问 token ?

.net - 单元测试安全模型 ClickOnce

PHP 查找相关性

linux - xsp4 服务 SystemD 服务退出并显示 "Start request repeated too quickly."

php - 将特殊引号转换为常规引号

python - 如何解析并附加到 flexget yaml 配置文件?

linux - 使用 tc over GRE Tunnel 的流量镜像只获取入口流量

security - 如何解决 "Kernel panic - not syncing - Attempted to kill init"——不删除任何用户数据

php - 从 Magento 中的脚本保存具有分层定价的产品模型时的奇怪行为

php - 在现有表中添加更多列,但事实并非如此