PHP开发安全的技巧
PHP开发平安的技巧 是一种 HTML 内嵌式的语言,是一种在效劳器端执行的嵌入HTML文档的脚本语言,语言的风格有类似于,被广泛地运用。下面给大家介绍PHP开发平安技巧,欢送阅读! 关于Web应
PHP开发平安的技巧 是一种HTML内嵌式的语言,是一种在效劳器端执行的嵌入HTML文 档的脚本语言,语言的风格有类似于,被广泛地运用。下面给大家 介绍PHP开发平安技巧,欢送阅读! 关于Web应用程序平安性,必须认识到的第一件事是不应该信 任外部数据。外部数据(outsidedata)包括不是由程序员在PHP代 码中直接输入的任何数据。在采取措施确保平安之前,任何其他(比 方GET变量、表单POST、数据库、配置文件、会话变量或 cookie)的任何数据都是不可信任的。 例如,下面的数据元素可以被认为是平安的,因为它们是在 PHP中设置的。 清单1.平安无暇的代码 $myUsername=‘tmyer’; $arrayarrayUsers=array(‘tmyer’,‘tom’, ‘tommy’); define(“GREETING”,‘hellothere’.$myUsername); ?> 但是,下面的数据元素都是有瑕疵的。 清单2.不平安、有瑕疵的代码 $myUsername=$POST['username'];//tainted! $arrayarrayUsers=array($myUsername,‘tom’, ‘tommy’);//tainted! define(“GREETING”,‘hellothere’.$myUsername); //tainted! ?>

