最近書かれたPHPプログラムと昔書かれたPHPプログラム

見ていると最近書かれたPHPプログラムはincludeファイルがPHPファイルなのに対し、
昔書かれたPHPプログラムはINCファイルを読み込んでる気がします。
たまたまでしょうか。
もしそういう傾向があるとしたら何か理由はあるのでしょうか

回答の条件
  • 1人5回まで
  • 13歳以上
  • 登録:2011/11/20 13:39:48
  • 終了:2011/11/26 11:02:02

ベストアンサー

id:windofjuly No.1

うぃんど回答回数2625ベストアンサー獲得回数11492011/11/20 13:57:33

incファイルの設置場所やアクセス権設定を意識していなかったりすると、
ソースコード流出
  →内部構造やID、パスワードなどがバレる
   →乗っ取りやデータ流出という事になります
  
レンタルサーバーなどでは設置場所を選べなかったり、
設定すら出来無い場合も多く、簡単な防御手段として、
インクルードファイルの拡張子もphpにするように推奨されていたりします
 
下記などが参考になると思います
http://www.ipa.go.jp/security/awareness/vendor/programmingv2/contents/401.html

コメントはまだありません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

絞り込み :
はてなココの「ともだち」を表示します。
回答リクエストを送信したユーザーはいません