当前位置:  开发笔记 > 编程语言 > 正文

安全性 - SQL

如何解决《安全性-SQL》经验,为你挑选了1个好方法。

嘿,下面是一个处理登录脚本的页面,我想知道我是否已经安装了任何安全漏洞.我一直在阅读有关防止注射和其他人的文章,并希望确保我的代码是安全的.

它是通过ajax提交的,并根据登录是否正确返回JSON.

 1, 'ausername' => $ausername, 'apassword' => $apassword);
    print php_json_encode($var);
}else{
    // invalid
    $var = array('avalid' => 0, 'ausername' => $ausername, 'apassword' => $apassword);
    print php_json_encode($var);
}
?>

Jeremy Ruten.. 5

您可能希望使用POST方法而不是GET与登录表单,否则他们的密码将显示在URL中,并且URL不是非常安全(例如,它们可能被标记为书签或作为引用URL发送到另一个服务器).



1> Jeremy Ruten..:

您可能希望使用POST方法而不是GET与登录表单,否则他们的密码将显示在URL中,并且URL不是非常安全(例如,它们可能被标记为书签或作为引用URL发送到另一个服务器).

推荐阅读
个性2402852463
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有