当前位置:  开发笔记 > 编程语言 > 正文

我应该注意什么才能使我的Web应用程序安全?

如何解决《我应该注意什么才能使我的Web应用程序安全?》经验,为你挑选了1个好方法。

我通过查看Web上的各种文章和教程构建了简单的PHP应用程序.由于我现在给几个客户,我担心它的安全性.我如何确保它不被黑客入侵?



1> Daniel Vande..:

如果你只是从保证代码安全的角度谈论,你应该注意一些事情(这是一个不完整的列表,但应该让你开始):

SQL注入

如果您的应用程序中有任何SQL查询,并且其中任何一个使用来自用户的输入,那么您可能容易受到SQL注入攻击.这是当用户在表单字段的位置提交恶意内容时,在插入查询时,会使攻击者能够访问数据库的其他部分.

如何防止:在查询中使用之前,您从用户获得的任何输入都需要进行清理.为此,您可以使用预准备(或参数化)语句(即.mysqli::prepare或PDO)或使用在您的查询中使用它们之前正确转义输入值的函数(即.mysql_real_escape_string)

跨站点脚本(XSS)攻击

如果您从用户那里获取任何输入并将其输出到另一个页面(例如,您可能会收集用户数据然后输出用户列表),则您可能容易受到XSS攻击.这些工作的方式是将代码(通常是

惬听风吟jyy_802
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有