<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當前位置: 首頁 - 科技 - 知識百科 - 正文

        PHP常見安全問題及解決方法

        來源:懂視網 責編:小采 時間:2020-11-03 23:12:31
        文檔

        PHP常見安全問題及解決方法

        PHP常見安全問題及解決方法:1、SQL注入SQL 注入是對您網站最大的威脅之一,如果您的數據庫受到別人的 SQL 注入的攻擊的話,別人可以轉出你的數據庫,也許還會產生更嚴重的后果。解決方法:主流的解決方法有兩種。轉義用戶輸入的數據或者使用封裝好的語句。轉義的方法是封裝好一個函數,
        推薦度:
        導讀PHP常見安全問題及解決方法:1、SQL注入SQL 注入是對您網站最大的威脅之一,如果您的數據庫受到別人的 SQL 注入的攻擊的話,別人可以轉出你的數據庫,也許還會產生更嚴重的后果。解決方法:主流的解決方法有兩種。轉義用戶輸入的數據或者使用封裝好的語句。轉義的方法是封裝好一個函數,

        1、SQL注入

        SQL 注入是對您網站最大的威脅之一,如果您的數據庫受到別人的 SQL 注入的攻擊的話,別人可以轉出你的數據庫,也許還會產生更嚴重的后果。

        解決方法:

        主流的解決方法有兩種。轉義用戶輸入的數據或者使用封裝好的語句。轉義的方法是封裝好一個函數,用來對用戶提交的數據進行過濾,去掉有害的標簽。但是,我不太推薦使用這個方法,因為比較容易忘記在每個地方都做此處理。

        下面,我來介紹如何使用 PDO 執行封裝好的語句( mysqi 也一樣):

        $username = $_GET['username'];
         
        $query = $pdo->prepare('SELECT * FROM users WHERE username = :username');
         
        $query->execute(['username' => $username]);
         
        $data = $query->fetch();

        2、XSS

        XSS 又叫 CSS (Cross Site Script) ,跨站腳本攻擊。它指的是惡意攻擊者往 Web 頁面里插入惡意 html 代碼,當用戶瀏覽該頁之時,嵌入其中 Web 里面的 html 代碼會被執行,從而達到惡意攻擊用戶的特殊目的。

        解決方法:

        堅決不要相信用戶的任何輸入,并過濾掉輸入中的所有特殊字符。這樣就能消滅絕大部分的 XSS 攻擊:

        <?php
         
        $searchQuery = htmlentities($searchQuery, ENT_QUOTES);

        或者你可以使用模板引擎 Twig ,一般的模板引擎都會默認為輸出加上 htmlentities 防范。

        3、XSRF/CSRF

        CSRF 是跨站請求偽造的縮寫,它是攻擊者通過一些技術手段欺騙用戶去訪問曾經認證過的網站并運行一些操作。

        解決方法:

        最常用的防御方法是生成一個 CSRF 令牌加密安全字符串,一般稱其為 Token,并將 Token 存儲于 Cookie 或者 Session 中。

        每次你在網頁構造表單時,將 Token 令牌放在表單中的隱藏字段,表單請求服務器以后會根據用戶的 Cookie 或者 Session 里的 Token 令牌比對,校驗成功才給予通過。

        由于攻擊者無法知道 Token 令牌的內容(每個表單的 Token 令牌都是隨機的),因此無法冒充用戶。

        推薦教程:PHP視頻教程

        聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        PHP常見安全問題及解決方法

        PHP常見安全問題及解決方法:1、SQL注入SQL 注入是對您網站最大的威脅之一,如果您的數據庫受到別人的 SQL 注入的攻擊的話,別人可以轉出你的數據庫,也許還會產生更嚴重的后果。解決方法:主流的解決方法有兩種。轉義用戶輸入的數據或者使用封裝好的語句。轉義的方法是封裝好一個函數,
        推薦度:
        標簽: 方法 php 安全問題
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 日韩免费精品视频| 亚洲精品日韩中文字幕久久久| 无码国产精品一区二区免费式直播| 一级做a爰片久久毛片免费陪| 中文字幕 亚洲 有码 在线| 国产亚洲大尺度无码无码专线| 免费羞羞视频网站| 91免费播放人人爽人人快乐| a级毛片免费全部播放| 羞羞视频免费网站含羞草| 亚洲最大中文字幕无码网站| 亚洲网站在线观看| 亚洲s色大片在线观看| 亚洲色婷婷综合开心网| 免费一级一片一毛片| 日韩中文字幕免费| 成人性生交大片免费看午夜a| 91免费国产精品| 一区二区在线免费观看| 三上悠亚在线观看免费| sss日本免费完整版在线观看| 爱情岛论坛免费视频| 特级毛片A级毛片免费播放| 亚洲成a人无码亚洲成www牛牛| 亚洲av成人一区二区三区| 亚洲另类视频在线观看| 亚洲欧洲在线播放| 亚洲国产成人久久| 亚洲人成小说网站色| 亚洲一区二区三区丝袜| 中文字幕在线日亚洲9| 亚洲无码一区二区三区| 亚洲国产精品美女久久久久| 亚洲日本VA午夜在线电影| 亚洲免费综合色在线视频| 久久精品国产亚洲AV未满十八| 99亚洲男女激情在线观看| 免费看一级高潮毛片| 精品国产福利尤物免费| 国产真人无码作爱视频免费| 国产精品免费高清在线观看|