PHP的正確運(yùn)用為我們帶來了極大的方便之處。但同時(shí),也有不少的安全性能需要我們注意。下面我們就為大家總結(jié)了一些PHP安全防護(hù)的技巧要點(diǎn)等。
關(guān)于 Web 應(yīng)用程序安全性,必須認(rèn)識(shí)到的第一件事是不應(yīng)該信任外部數(shù)據(jù)。外部數(shù)據(jù)(outside data) 包括不是由程序員在 PHP 代碼中直接輸入的任何數(shù)據(jù)。在采取措施確保安全之前,來自任何其他來源(比如 GET 變量、表單 POST、數(shù)據(jù)庫、配置文件、會(huì)話變量或 cookie)的任何數(shù)據(jù)都是不可信任的。
例如,下面的數(shù)據(jù)元素可以被認(rèn)為是安全的,因?yàn)樗鼈兪窃?PHP 中設(shè)置的。
PHP安全防護(hù)清單 1. 安全無暇的代碼
< ?php $myUsername = ‘tmyer’; $arrayarrayUsers = array(’tmyer’, ‘tom’, ‘tommy’); define(”GREETING”, ‘hello there’ . $myUsername); ?> 但是,下面的數(shù)據(jù)元素都是有瑕疵的。
PHP安全防護(hù)清單 2. 不安全、有瑕疵的代碼
< ?php $myUsername =
視頻教程 | 常用手冊(cè) | 常用廣告代碼 | js特效代碼 |
如對(duì)本文有疑問,請(qǐng)?zhí)峤坏浇涣髡搲瑥V大熱心網(wǎng)友會(huì)為你解答??! 點(diǎn)擊進(jìn)入論壇