【发布时间】:2010-12-04 19:02:23
【问题描述】:
我知道传统上不以这种方式使用 SO(或者可能是这样),但我一直在学习 webapp 安全性,并认为从 SO 专家那里听到他们对本文的看法会很好,也很鼓舞人心(我现在正在阅读它,它是关于会话安全的)。
http://carsonified.com/blog/dev/how-to-create-bulletproof-sessions/
也许我们可以进行某种讨论,指出作者错误陈述/忘记的内容以及有哪些更好的做法?
例如,当涉及到 sql 注入等不同的安全主题时,许多人推荐 mysql_real_escape_strings 之类的东西,但专家会告诉你,没有什么比准备好的语句更好的了。从cmets来看,这篇文章似乎有问题,所以我想知道他的内容到底是好是坏。
【问题讨论】:
-
这需要是一个社区维基。请编辑您的问题并选中相应的框。
-
社区 wiki 是否具有与问题相同的可见性?
-
@Chris,是的,CW 问题具有相同的可见性。