国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

PHP安全之用戶提交的數(shù)據

瀏覽:2日期:2022-09-15 11:46:50

很多 PHP 程序所存在的重大弱點并不是 PHP 語言本身的問題,而是編程者的安全意識不高而導致的。因此,必須時時注意每一段代碼可能存在的問題,去發(fā)現(xiàn)非正確數(shù)據提交時可能造成的影響。

Example #1 危險的變量用法

<?php // 從用戶目錄中刪除一個文件,或者……能刪除更多的東西? unlink ($evil_var); // 記錄用戶的登陸,或者……能否在 /etc/passwd 添加數(shù)據? fwrite ($fp, $evil_var); // 執(zhí)行一些普通的命令,或者……可以執(zhí)行 rm -rf * ? system ($evil_var); exec ($evil_var);?>

必須時常留意你的代碼,以確保每一個從客戶端提交的變量都經過適當?shù)臋z查,然后問自己以下一些問題:

此腳本是否只能影響所預期的文件?非正常的數(shù)據被提交后能否產生作用?此腳本能用于計劃外的用途嗎?此腳本能否和其它腳本結合起來做壞事?是否所有的事務都被充分記錄了?

在寫代碼的時候問自己這些問題,否則以后可能要為了增加安全性而重寫代碼了。注意了這些問題的話,也許還不完全能保證系統(tǒng)的安全,但是至少可以提高安全性。

還可以考慮關閉 register_globals,magic_quotes 或者其它使編程更方便但會使某個變量的合法性,來源和其值被搞亂的設置。在開發(fā)時,可以使用 error_reporting(E_ALL) 模式幫助檢查變量使用前是否有被檢查或被初始化,這樣就可以防止某些非正常的數(shù)據的撓亂了。

標簽: PHP
相關文章:
主站蜘蛛池模板: 一级毛片一级毛片a毛片欧美 | 免费一级欧美毛片 | 手机看片久久高清国产日韩 | 天天激情站 | 欧美精品国产精品 | 一级在线观看视频 | 欧美丝袜xxxxx在线播放 | 欧美大胆一级视频 | 色久网 | 午夜精品尤物福利视频在线 | 韩国日本三级在线观看 | 韩国免费网站成人 | 日韩一区二区免费看 | 97影院理论片 | 九九视频精品在线 | 日韩在线播放中文字幕 | 欧美成人老熟妇暴潮毛片 | 国产亚洲精品国产一区 | 欧美成人免费观看久久 | 欧美成人黄色 | 91精品国产美女福到在线不卡 | 中文字幕成人 | 亚洲福利视频精选在线视频 | 亚洲wwww| 欧美激情综合亚洲五月蜜桃 | 欧美日韩亚洲综合在线一区二区 | 91精品久久久久久久久久 | 美女很黄很黄免费的 | 亚洲精品久 | 草久在线视频 | 日韩在线专区 | 久久久久久免费一区二区三区 | 国产最新精品 | 女人张开腿让男人桶视频 | 久久综合狠狠综合久久综合88 | 97超级碰碰碰久久久观看 | 成人污网站 | 亚州一二区 | 黄视频欧美 | 亚洲免费高清视频 | 亚洲视频在线视频 |