首页 > php安全

高手整理的PHP+MySQL安全方案

在网站上,我们要想象每个访问者都是恶心的,这样才能整出更安全的网站,下面是高手整理的php+mysql安全方案,对于初学都特别有用.

1、不要依赖于服务器端的magic_quotes,虽然他们默认都是打开的magic_quotes_gpc,将下面两个关闭:

阅读全文

php 一些基本安全处理技巧

对于一些常见的输出目标(包括客户端、数据库教程和URL)的转义,PHP 中有内置函数可用.

如果你要写一个自己算法,做到万无一失很重要,需要找到在外系统中特殊字符的可靠和完整的列表,以及它们的表示方式,这样数据是被保留下来而不是转译了.

阅读全文

php安全之防注入详细介绍

我们知道Web上提交数据有两种方式,一种是get、一种是post,那么很多常见的sql注射就是从get方式入手的,而且注射的语句里面一定是包含一些sql语句的,因为没有sql语句,那么如何进行,sql语句有四大句:select、update、delete、insert.

阅读全文

PHP安全之防止.inc配置信息暴露

.inc文件在很久以前都是配置文件了,这样如果apache没有配置好很容易配置文件给爆露出来,下面我就来介绍具体的设置办法.

发现现在的项目是把所有的包含文件放在主目录下面,网站目录为public,除了入口文件,所有的源码及配置文件,都在网站目录外.

阅读全文