亚洲免费在线视频-亚洲啊v-久久免费精品视频-国产精品va-看片地址-成人在线视频网

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

PHP安全之用戶(hù)提交的數(shù)據(jù)

瀏覽:7日期:2022-09-15 11:46:50

很多 PHP 程序所存在的重大弱點(diǎn)并不是 PHP 語(yǔ)言本身的問(wèn)題,而是編程者的安全意識(shí)不高而導(dǎo)致的。因此,必須時(shí)時(shí)注意每一段代碼可能存在的問(wèn)題,去發(fā)現(xiàn)非正確數(shù)據(jù)提交時(shí)可能造成的影響。

Example #1 危險(xiǎn)的變量用法

<?php // 從用戶(hù)目錄中刪除一個(gè)文件,或者……能刪除更多的東西? unlink ($evil_var); // 記錄用戶(hù)的登陸,或者……能否在 /etc/passwd 添加數(shù)據(jù)? fwrite ($fp, $evil_var); // 執(zhí)行一些普通的命令,或者……可以執(zhí)行 rm -rf * ? system ($evil_var); exec ($evil_var);?>

必須時(shí)常留意你的代碼,以確保每一個(gè)從客戶(hù)端提交的變量都經(jīng)過(guò)適當(dāng)?shù)臋z查,然后問(wèn)自己以下一些問(wèn)題:

此腳本是否只能影響所預(yù)期的文件?非正常的數(shù)據(jù)被提交后能否產(chǎn)生作用?此腳本能用于計(jì)劃外的用途嗎?此腳本能否和其它腳本結(jié)合起來(lái)做壞事?是否所有的事務(wù)都被充分記錄了?

在寫(xiě)代碼的時(shí)候問(wèn)自己這些問(wèn)題,否則以后可能要為了增加安全性而重寫(xiě)代碼了。注意了這些問(wèn)題的話,也許還不完全能保證系統(tǒng)的安全,但是至少可以提高安全性。

還可以考慮關(guān)閉 register_globals,magic_quotes 或者其它使編程更方便但會(huì)使某個(gè)變量的合法性,來(lái)源和其值被搞亂的設(shè)置。在開(kāi)發(fā)時(shí),可以使用 error_reporting(E_ALL) 模式幫助檢查變量使用前是否有被檢查或被初始化,這樣就可以防止某些非正常的數(shù)據(jù)的撓亂了。

標(biāo)簽: PHP
相關(guān)文章:
主站蜘蛛池模板: 亚洲黄色成人 | a毛片成人免费全部播放 | 中文字幕有码在线播放 | 成人午夜兔费观看网站 | 精品久久久久久久久中文字幕 | 欧美视频在线观看免费精品欧美视频 | 美女被男人桶到嗷嗷叫爽网站 | 一级黄色免费网站 | 久久伊人免费视频 | 亚洲小视频网站 | 99久久精品男女性高爱 | 免费一级特黄欧美大片勹久久网 | 亚洲国产精品自产拍在线播放 | 国产麻豆交换夫妇 | 欧美午夜精品久久久久免费视 | 无码精品一区二区三区免费视频 | 免费在线观看的毛片 | 国产区精品 | www.日本免费 | 国产一区二区在线观看视频 | 亚洲精品国产三级在线观看 | 狠狠色丁香久久综合网 | www国产精品| 午夜毛片网站 | 日日爱影院 | 欧美一级高清在线观看 | 欧美视频精品一区二区三区 | 国产成人高清在线观看播放 | 国产成人小视频 | 国产孕妇做受视频在线观看 | 99精品久久99久久久久久 | 久久国产经典视频 | 日本一区二区三区四区公司 | 在线不卡亚洲 | 天天草综合| 国产人做人爱免费视频 | 亚洲一区中文 | 特及毛片 | 久久亚洲国产精品 | 国内精品久久久久影院不卡 | 欧美69free性videos |