Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Skryté Vstupné nebezpečenstvo s PHP

PHP skriptovací jazyk je všeobecne veľmi bezpečné programovací jazyk , a to predovšetkým preto , že netrpia buffer overflow útoky , pretože jazyk nie je založený v pamäti . Tam byť , však, bezpečnostné chyby a skryté nebezpečenstvo s jazykom . Vzhľadom k jednoduchosti jazyka , môže niektoré kódery náhodne opustiť zraniteľnosti v kóde . Pri použití vstupných polí v PHP , tam sú niektoré veci by ste mali dávať pozor . Cross Site Scripting

Cross Site Scripting alebo XSS je miesto , kde zadáte obsah do vášho PHP skriptu , ako je Javascript . XSS je veľmi užitočná , napríklad , ak ste boli spravodajstvo položky do webovej stránky . Napriek tomu , ak máte skript , ktorý umožňuje užívateľom vybrať si číslo stránky , a oni namiesto toho vložiť skript na externom kódu , potom XSS povedie k bezpečnostnej diery . Pridať " strip_tags ( ) " do PHP odstrániť HTML vstupu .
SQL Injection

SQL Injection umožňuje bezpečnostné diery do databázy . V užívateľskom prihlasovacieho formulára , napríklad , ak budete používať základné " heslo = ' $ heslo ' " skript , potom hacker môže vstup " ' OR 1 = 1 " do poľa pre heslo a prihláste sa do databázy . To znamená , že hacker môže zadať ľubovoľný účet pozná užívateľské meno pre . Vložte " mysql_real_escape_string ( ) " zastaviť to nestalo .
Podvodné formulár Vstupné

s SQL Injection , ak máte akýkoľvek typ tvorí napríklad " vstup " alebo " textarea " , potom hacker môžete použiť tieto len pre čítanie prvkov vydávať príkazy SQL a príkazy do skriptu . Fix to , ako by ste s SQL injection , ak používa SQL dotazov do hlavnej databázy .
Súboru Nahrať

Ak chcete ponúknuť vstupné pole pre nahrávanie súborov na váš webové stránky , to predstavuje potenciálne veľkú vstupnú nebezpečenstvo . K dispozícii sú dva , čo urobiť , aby sa tento problém vyriešiť . Po prvé , zadajte - typ MIME pre súbory , ktoré chcete odoslať , napríklad pridať " image /png " a " image /gif " na značku $ validMimes obmedziť typy súborov k týmto pantomímy . V nadväznosti na typ MIME , pre väčšiu bezpečnosť doplnku " = > " . Png " " po png značky , aby sa zabezpečilo , že typ mime zodpovedá príponu súboru .

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené