亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術文章
文章詳情頁

PHP安全之用戶提交的數據

瀏覽:2日期:2022-09-15 11:46:50

很多 PHP 程序所存在的重大弱點并不是 PHP 語言本身的問題,而是編程者的安全意識不高而導致的。因此,必須時時注意每一段代碼可能存在的問題,去發現非正確數據提交時可能造成的影響。

Example #1 危險的變量用法

<?php // 從用戶目錄中刪除一個文件,或者……能刪除更多的東西? unlink ($evil_var); // 記錄用戶的登陸,或者……能否在 /etc/passwd 添加數據? fwrite ($fp, $evil_var); // 執行一些普通的命令,或者……可以執行 rm -rf * ? system ($evil_var); exec ($evil_var);?>

必須時常留意你的代碼,以確保每一個從客戶端提交的變量都經過適當的檢查,然后問自己以下一些問題:

此腳本是否只能影響所預期的文件?非正常的數據被提交后能否產生作用?此腳本能用于計劃外的用途嗎?此腳本能否和其它腳本結合起來做壞事?是否所有的事務都被充分記錄了?

在寫代碼的時候問自己這些問題,否則以后可能要為了增加安全性而重寫代碼了。注意了這些問題的話,也許還不完全能保證系統的安全,但是至少可以提高安全性。

還可以考慮關閉 register_globals,magic_quotes 或者其它使編程更方便但會使某個變量的合法性,來源和其值被搞亂的設置。在開發時,可以使用 error_reporting(E_ALL) 模式幫助檢查變量使用前是否有被檢查或被初始化,這樣就可以防止某些非正常的數據的撓亂了。

標簽: PHP
相關文章:
主站蜘蛛池模板: va免费视频| 特黄一级片 | 玖玖爱zh综合伊人久久 | 中文字幕亚洲欧美日韩不卡 | 国产11一12周岁女毛片 | 免费观看欧美成人禁片 | 国内自拍一二三四2021 | 国产在线一区二区杨幂 | 亚洲 国产 路线1路线2路线 | 久久国产精品1区2区3区网页 | 国产精品1区2区3区在线播放 | 中国一级特黄真人毛片免 | 免费看的成人yellow视频 | 久久中文精品 | 日韩无遮挡大尺度啪啪影片 | 成人欧美一级毛片免费观看 | 激情五月综合婷婷 | 欧美xx毛片免费看 | 亚洲国产免费 | 免费观看视频成人国产 | 91日本在线视频 | 美国黄色免费网站 | 狠狠色成人综合网图片区 | 成人午夜精品久久不卡 | 国内精品视频一区二区三区八戒 | 亚洲精品一区二区久久这里 | 国产成人福利美女观看视频 | 精品欧美一区二区三区在线 | 亚洲日本黄色 | 日韩一级不卡 | 一级日本特黄毛片视频 | 亚洲综合天堂网 | 91久久国产口精品久久久久 | 涩涩快播 | 黄色国产免费观看 | 青草视频在线观看免费资源 | 久久中文字幕网站篠田优 | 91精品国产肉丝高跟在线 | 美女黄视频大全 | 正在播放国产夫妻 | 超级成人97碰碰碰免费 |