摘要: Abstract 有关于WEB服务以及web应用的一些安全隐患总结资料。 有关于WEB服务以及web应用的一些安全隐患总结资料。 1. 常见web安全隐患 1.1. 完全信赖用户提交内容 开发人员决不能相信一个来自外部的数据。不管它来自用户提交表单,文件系统的文件或者环境变量,任何数据都不能简单的想 阅读全文
posted @ 2017-11-24 15:20 左闯 阅读(6685) 评论(0) 推荐(0) 编辑
摘要: 规则 1:绝不要信任外部数据或输入 关于 Web 应用程序安全性,必须认识到的第一件事是不应该信任外部数据。外部数据(outside data) 包括不是由程序员在 PHP 代码中直接输入的任何数据。在采取措施确保安全之前,来自任何其他来源(比如 GET 变量、表单 POST、数据库、配置文件、会话 阅读全文
posted @ 2017-11-24 15:18 左闯 阅读(289) 评论(0) 推荐(0) 编辑