關于 Web 應用程序安全性,必須認識到的第一件事是不應該信任外部數(shù)據(jù)。外部數(shù)據(jù)(outside data) 包括不是由程序員在 PHP 代碼中直接輸入的任何數(shù)據(jù)。在采取措施確保安全之前,來自 " /> 刮伦人妇A极一片,亚洲无线码一区在线观看,欧美日本韩国一二区视频

天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

PHP 編程安全性小結

規(guī)則 1:絕不要信任外部數(shù)據(jù)或輸入

  關于 Web 應用程序安全性,必須認識到的第一件事是不應該信任外部數(shù)據(jù)。外部數(shù)據(jù)(outside data) 包括不是由程序員在 php 代碼中直接輸入的任何數(shù)據(jù)。在采取措施確保安全之前,來自任何其他來源(比如 GET 變量、表單 POST、數(shù)據(jù)庫、配置文件、會話變量或 cookie)的任何數(shù)據(jù)都是不可信任的。

  對用戶輸入進行清理的一個簡單方法是,使用正則表達式來處理它。

  規(guī)則 2:禁用那些使安全性難以實施的 php 設置

  已經知道了不能信任用戶輸入,還應該知道不應該信任機器上配置 php 的方式。例如,要確保禁用 register_globals。如果啟用了 register_globals,就可能做一些粗心的事情,比如使用 $variable 替換同名的 GET 或 POST 字符串。通過禁用這個設置,php 強迫您在正確的名稱空間中引用正確的變量。要使用來自表單 POST 的變量,應該引用 $_POST['variable']。這樣就不會將這個特定變量誤會成 cookie、會話或 GET 變量。

  要 檢查的第二個設置是錯誤報告級別。在開發(fā)期間,希望獲得盡可能多的錯誤報告,但是在交付項目時,希望將錯誤記錄到日志文件中,而不是顯示在屏幕上。為什么 呢?因為惡意的黑客會使用錯誤報告信息(比如 SQL 錯誤)來猜測應用程序正在做什么。這種偵察可以幫助黑客突破應用程序。為了堵住這個漏洞,需要編輯 php.ini 文件,為 error_log 條目提供合適的目的地,并將 display_errors 設置為 Off。

  規(guī)則 3:如果不能理解它,就不能保護它

  一些開發(fā)人員使用奇怪的語法,或者將語句組織得很緊湊,形成簡短但是含義模糊的代碼。這種方式可能效率高,但是如果您不理解代碼正在做什么,那么就無法決定如何保護它。

  規(guī)則 4:“縱深防御” 是新的法寶

  即使使用 php regex 來確保 GET 變量完全是數(shù)字的,仍然可以采取措施確保 SQL 查詢使用轉義的用戶輸入。

  縱深防御不只是一種好思想,它可以確保您不會陷入嚴重的麻煩。

php技術PHP 編程安全性小結,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 永久久久免费人妻精品 | 在教室伦流澡到高潮HNP视频 | 浴室里强摁做开腿呻吟的漫画男男 | 成人在线精品视频 | 91久久偷偷做嫩草影院免费看 | 亚洲444777KKK在线观看 | 午夜射精日本三级 | 国产传媒精品1区2区3区 | 国产精品一区二区亚瑟不卡 | 久久激情影院 | 国产精品第十页 | 婷婷综合亚洲爱久久 | 久久久擼擼擼麻豆 | 国产精品综合AV一区二区国产馆 | 99热国产这里只有精品9九 | 女人高潮了拔出来了她什么感觉 | 717影院理论午夜伦不卡久久 | YELLOW高清在线观看2019 | 久久国产精品萌白酱免费 | 无码观看AAAAAAAA片 | 亚洲精品第一综合99久久 | 亚洲精品国偷拍自产在线 | 99精品久久精品一区二区 | 亚洲精品网址 | 国产精品成人免费观看 | 四虎成人影院 | 色噜噜视频影院 | 亚洲国产精品久久人人爱 | 国产成人高清精品免费观看 | 偷拍精品视频一区二区三区 | 美女脱了内裤张开腿让男人桶到爽 | 正在播放黑人杂交派对卧槽 | 玉娇龙续集春雪瓶txt免费阅读 | 午夜国产高清精品一区免费 | 亚洲 日本 中文字幕 制服 | 日韩精品 电影一区 亚洲高清 | 草莓视频在线观看完整高清免费 | 久青草国产在线视频亚瑟影视 | 亚洲中文字幕乱倫在线 | 雪恋电影完整版免费观看 | 久久综合狠狠综合久久综合88 |