随笔分类 -  安全

万能写入sql语句,并且防注入
摘要:通过perpare()方法和检查字段防sql注入.$pdo=new PDO('mysql:host=localhost;dbname=scms', 'root' );$_POST=array('title'=>23,'content'=>'kmm');$keys= array_keys($_POST... 阅读全文

posted @ 2014-04-29 07:16 左小兵 阅读(1321) 评论(0) 推荐(0)

让PHP代码更危险----使用别的系统命令--如sql语句--exec(),system()方法甚至html的js语句
摘要:如题,所以涉及到别的语言时,程序就可能更加不安全. 阅读全文

posted @ 2014-04-01 21:34 左小兵 阅读(101) 评论(0) 推荐(0)

数据库安全措施的改进依据------未实践
摘要:1.记录执行的sql语句---与时间---便于定位问题 阅读全文

posted @ 2014-03-04 19:14 左小兵 阅读(145) 评论(0) 推荐(0)

安全思路
摘要:1.不可执行权限2.不根据用户输入执行命令,因为有可能被截断,如sql注入,以及require等,如果根据用户输入,可能会有../之类的字符串来访问用户本来不可以访问的文件。3.不根据用户输入输出,因为可能含js语句。会泄露cookie等 阅读全文

posted @ 2014-02-22 08:45 左小兵 阅读(118) 评论(0) 推荐(0)

导航