【发布时间】:2013-01-25 09:33:53
【问题描述】:
到目前为止,我练习清理所有 $_GET/$_POST 输入,并始终在操作请求中调用 php 文件名,而不是 PHP_SELF。但我知道还有更多,而且它有点分散在网络上。
我会感谢任何有关 php 安全的基本提示,并希望这个问题可以为任何寻求开发 Internet 应用程序所需的标准安全措施的人提供一站式场所。
【问题讨论】:
-
您应该了解您的 Web 应用程序容易受到哪些类型的攻击。然后了解如何阻止您的应用易受攻击(针对特定攻击)。
-
是的,你总是保护你的城市免受威胁,你必须知道威胁
-
navnav,请随时详细说明答案。你似乎知道我在寻找什么。
-
OWASP 列举了许多类型的常见漏洞。查看top ten list 和PHP top 5 供初学者使用。
-
阅读这篇文章的“安全”部分:programmers.stackexchange.com/questions/46716/…
标签: php security web-applications