#1:管理安裝腳本

  如果開發人員已經安裝了 " /> 69精品人妻一区二区三区蜜桃 ,日本国产成人精品无码区在线网站,99久久精品久久久

天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

PHP的5個安全措施小結

開發人員、數據庫架構師和系統管理員在部署php應用程序到服務器之前都應該采取預防措施。大部分預防措施可以通過幾行代碼或者把應用程序設置稍作調整即可完成。

  #1:管理安裝腳本

  如果開發人員已經安裝了一套第三方應用程序的php腳本,該腳本用于安裝整個應用程序的工作組件,并提供一個接入點。大多數第三方軟件包都建議在安裝后,刪除該目錄包含的安裝腳本。但開發人員希望保留安裝腳本,他們可以創建一個.htaccess文件來控制管理訪問目錄。

  AuthType Basic

  AuthName “Administrators Only”

  AuthUserFile /usr/local/apache/passwd/passwords

  Require valid-user

  任何未經授權的用戶,如果試圖訪問一個受保護的目錄,將會看到一個提示,要求輸入用戶名和密碼。密碼必須匹配指定的“passwords”文件中的密碼。

  #2:頭文件

  在很多情況下,開發人員可以將分布在應用程序的幾個腳本包含進一個腳本里。這些腳本將包含一個“include”指令,集成單個文件到原始頁面的代碼里。當“include”文件包含敏感信息,包括用戶名、密碼和數據庫訪問密鑰時,該文件的擴展名應該命名成“.php ",而不是典型的“.inc”擴展?!?php”擴展確保php引擎將處理該文件,并防止任何未經授權的訪問。

  #3: MD5 vs. SHA

  在某些情況下,用戶最終會創建自己的用戶名和密碼,而站點管理員通常會對表單提交的密碼加密,并保存在數據庫中。在過去的幾年中,開發人員會使用MD5(消息摘要算法)函數,加密成一個128位的字符串密碼。今天,很多開發人員使用SHA-1(安全散列算法)函數來創建一個160位的字符串。

  #4: 自動全局變量

  php.ini文件中包含的設置稱為“register_globals”。P服務器會根據register_globals的設置,將會為服務器變量和查詢字符串自動創建全局變量。在安裝第三方的軟件包時,比如內容管理軟件,像Joomla和Drupal,安裝腳本將引導用戶把register_globals設置為“關閉”。將設置改變為“關閉”可以確保未經授權的用戶無法通過猜測變量名稱及驗證密碼來訪問數據。

  #5: 初始化變量和值

  許多開發人員都落入了實例化變量不賦值的陷阱,原因可能由于時間的限制而分心,或缺乏努力。身份驗證過程中的變量,應該在用戶登錄程序開始前就有值。這個簡單的步驟可以防止用戶繞過驗證程序或訪問站點中某些他們沒有權限的區域

php技術PHP的5個安全措施小結,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 精品少妇高潮蜜臀涩涩AV | 免费精品美女久久久久久久久久 | 丝袜美腿美女被狂躁在线观看 | 被爽到叫呻呤视频免费视频 | 国产乱人视频在线观看 | 在线免费观看毛片网站 | www亚洲欲色成人久久精品 | 最近中文字幕无吗免费高清 | 九九热在线观看视频 | 一区二区三区无码高清视频 | 野花日本大全免费观看3中文版 | 国产 亚洲 另类 欧美 在线 | 纯肉腐文高H总受男男 | 92午夜理论第1000集 app | 伊人精品国产 | FREECHINESE东北女人真爽 free18sex性自拍裸舞 | 天天看高清影视在线18 | a级老头和老太xxxx | 国产真实露脸乱子伦 | 浴室里强摁做开腿呻吟的漫画男男 | 久久视频这里只精品99热在线观看 | 久久久免费观看 | 国产精品伦理一二三区伦理 | 日日踫夜夜爽无码久久 | 成人免费一区二区无码视频 | 亚洲日本va中文字幕久久 | 后入到高潮免费观看 | 自慰弄湿白丝袜 | 亚洲精品国偷拍自产在线 | 久久精品国产欧美日韩99热 | 天美传媒色情原创精品 | 国模沟沟一区二区三区 | 么公在浴室了我的奶 | 一级做a爰片久久毛片潮喷动漫 | 亚洲成人欧美 | 久久无码AV亚洲精品色午夜麻豆 | www.久久精品视频 | xxxx美国老师1819| 国偷自产视频一区二区99 | 午夜亚洲精品不卡在线 | 免费成人高清在线视频 |