公交车上荫蒂添的好舒服的电影-公用玩物(np双xing总受)-公用小荡货芊芊-公与妇仑乱hd-攻把受做哭边走边肉楼梯play-古装一级淫片a免费播放口

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

5個 PHP 安全措施

admin
2012年7月19日 9:48 本文熱度 3623
多年來,PHP一直是一個穩(wěn)定的、廉價的運行基于web應用程序的平臺。像大多數(shù)基于web的平臺一樣,PHP也是容易受到外部攻擊的。開發(fā)人員、數(shù)據(jù)庫架構(gòu)師和系統(tǒng)管理員在部署PHP應用程序到服務器之前都應該采取預防措施。大部分預防措施可以通過幾行代碼或者把應用程序設置稍作調(diào)整即可完成。

#1:管理安裝腳本

如果開發(fā)人員已經(jīng)安裝了一套第三方應用程序的PHP腳本,該腳本用于安裝整個應用程序的工作組件,并提供一個接入點。大多數(shù)第三方軟件包都建議在安裝后,刪除該目錄包含的安裝腳本。但開發(fā)人員希望保留安裝腳本,他們可以創(chuàng)建一個.htaccess文件來控制管理訪問目錄。 








1 AuthType Basic






2 AuthName “Administrators Only”






3 AuthUserFile /usr/local/apache/passwd/passwords






4 Require valid-user

任何未經(jīng)授權(quán)的用戶,如果試圖訪問一個受保護的目錄,將會看到一個提示,要求輸入用戶名和密碼。密碼必須匹配指定的“passwords”文件中的密碼。

#2:頭文件

在很多情況下,開發(fā)人員可以將分布在應用程序的幾個腳本包含進一個腳本里。這些腳本將包含一個“include”指令,集成單個文件到原始頁面的代碼里。當“include”文件包含敏感信息,包括用戶名、密碼和數(shù)據(jù)庫訪問密鑰時,該文件的擴展名應該命名成“.php ",而不是典型的“.inc”擴展。“.php”擴展確保php引擎將處理該文件,并防止任何未經(jīng)授權(quán)的訪問。

#3: MD5 vs. SHA

在某些情況下,用戶最終會創(chuàng)建自己的用戶名和密碼,而站點管理員通常會對表單提交的密碼加密,并保存在數(shù)據(jù)庫中。在過去的幾年中,開發(fā)人員會使用MD5(消息摘要算法)函數(shù),加密成一個128位的字符串密碼。今天,很多開發(fā)人員使用SHA-1(安全散列算法)函數(shù)來創(chuàng)建一個160位的字符串。

#4: 自動全局變量

php.ini文件中包含的設置稱為“register_globals”。P服務器會根據(jù)register_globals的設置,將會為服務器變量和查詢字符串自動創(chuàng)建全局變量。在安裝第三方的軟件包時,比如內(nèi)容管理軟件,像Joomla和Drupal,安裝腳本將引導用戶把register_globals設置為“關閉”。將設置改變?yōu)椤瓣P閉”可以確保未經(jīng)授權(quán)的用戶無法通過猜測變量名稱及驗證密碼來訪問數(shù)據(jù)。

#5: 初始化變量和值

許多開發(fā)人員都落入了實例化變量不賦值的陷阱,原因可能由于時間的限制而分心,或缺乏努力。身份驗證過程中的變量,應該在用戶登錄程序開始前就有值。這個簡單的步驟可以防止用戶繞過驗證程序或訪問站點中某些他們沒有權(quán)限的區(qū)域。

該文章在 2012/7/19 9:48:15 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點晴PMS碼頭管理系統(tǒng)主要針對港口碼頭集裝箱與散貨日常運作、調(diào)度、堆場、車隊、財務費用、相關報表等業(yè)務管理,結(jié)合碼頭的業(yè)務特點,圍繞調(diào)度、堆場作業(yè)而開發(fā)的。集技術(shù)的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點晴WMS倉儲管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 国产精品国产三级国av麻豆 | 国产成年人免费在 | 国产偷窥熟女高潮精品视频 | 精品国产拍拍拍无遮挡 | 国产一区免费看久久无码精品 | 精品国产经典三级在线看 | 国产一区二区三区不卡精品 | 国产亚洲一区二区三区在线观看 | 国产三级久久久 | 国产美女精品在线观看 | 国产一区二区三区精品网站 | 成网站在线观看人免费 | 国产超碰人人爽人人做人人添 | 精品国产乱子伦一区二区三区 | 国产a一级**片午夜剧院 | 国产精品无码一区二区aⅴ污美国 | 91中文字幕在线永久观看 | 国产麻豆一精品一av一免费软件 | 2025年最新无码电影 | 国产免费午夜福利在线播放92 | h无码动漫在线观看 | 国产专区综合另类日韩一区 | 国产午夜无码精品免费看秒播 | www在线观看一区二区三区 | 2025欧美性爱视频 | 国产精品成人自产拍在线观 | 精品亚洲国产成人蜜臀av | 精品视频一区二区三三区 | 国产精品偷窥熟女精品 | 岛国大片在线观看 | 国产精品日日做人人爱 | 2025国产午夜福利 | 高潮喷水在线观看 | 国产成人+综合亚洲+天堂 | 国产精品无码久久久最线观看 | 成人国产一区二区精品 | 国产精品老牛影视 | 国产偷窥熟女精品视 | 国产精品一区二区av片 | 国产91放荡的护士 | 丰满少妇潮喷p |