色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術(shù)文章
文章詳情頁

PHP安全之用戶提交的數(shù)據(jù)

瀏覽:2日期:2022-09-15 11:46:50

很多 PHP 程序所存在的重大弱點并不是 PHP 語言本身的問題,而是編程者的安全意識不高而導致的。因此,必須時時注意每一段代碼可能存在的問題,去發(fā)現(xiàn)非正確數(shù)據(jù)提交時可能造成的影響。

Example #1 危險的變量用法

<?php // 從用戶目錄中刪除一個文件,或者……能刪除更多的東西? unlink ($evil_var); // 記錄用戶的登陸,或者……能否在 /etc/passwd 添加數(shù)據(jù)? fwrite ($fp, $evil_var); // 執(zhí)行一些普通的命令,或者……可以執(zhí)行 rm -rf * ? system ($evil_var); exec ($evil_var);?>

必須時常留意你的代碼,以確保每一個從客戶端提交的變量都經(jīng)過適當?shù)臋z查,然后問自己以下一些問題:

此腳本是否只能影響所預期的文件?非正常的數(shù)據(jù)被提交后能否產(chǎn)生作用?此腳本能用于計劃外的用途嗎?此腳本能否和其它腳本結(jié)合起來做壞事?是否所有的事務都被充分記錄了?

在寫代碼的時候問自己這些問題,否則以后可能要為了增加安全性而重寫代碼了。注意了這些問題的話,也許還不完全能保證系統(tǒng)的安全,但是至少可以提高安全性。

還可以考慮關(guān)閉 register_globals,magic_quotes 或者其它使編程更方便但會使某個變量的合法性,來源和其值被搞亂的設(shè)置。在開發(fā)時,可以使用 error_reporting(E_ALL) 模式幫助檢查變量使用前是否有被檢查或被初始化,這樣就可以防止某些非正常的數(shù)據(jù)的撓亂了。

標簽: PHP
相關(guān)文章:
主站蜘蛛池模板: 最新福利片v国产片 | japanese日本舒服丰满 | 中文国产成人精品久久一区 | 欧美另类69xxxxx视频 | 国产丝袜美腿高跟白浆 | 亚洲国产精品久久久久666 | 青草青99久久99九九99九九九 | 国产成人黄色 | 免费一看一级欧美 | 欧美性高清视频免费看www | 国产成人精品日本亚洲专 | 天堂8在线天堂资源bt | 特级淫片日本高清视频 | 亚洲成网站 | 亚洲精品免费在线 | a级做爰片毛片视频 | 91中文字幕网 | 特色一级片| 男女免费观看在线爽爽爽视频 | 久久在线影院 | 精品中文字幕久久久久久 | 国产成人精品综合 | 日本精品一区二区三区在线视频 | 国产精品系列在线 | 亚洲欧美视频二区 | 久久频这里精品99香蕉久网址 | 真实的国产乱xxxx | 亚洲香蕉久久一区二区 | 亚洲国产欧美91 | 午夜私人影院免费体验区 | 中文字幕天堂久久精品 | 欧美成人午夜在线全部免费 | 亚洲日本在线观看视频 | 欧美中文字幕在线看 | 国产欧美成人免费观看 | 国产一区二区三区免费大片天美 | 免费国产综合视频在线看 | 国产一区二区精品久久凹凸 | 一级特色黄大片 | 性久久久久久久久 | 日韩美女爱爱 |