成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

為您介紹5個 PHP 安全措施

開發 后端
開發人員、數據庫架構師和系統管理員在部署PHP應用程序到服務器之前都應該采取預防措施。大部分預防措施可以通過幾行代碼或者把應用程序設置稍作調整即可完成。

多年來,PHP一直是一個穩定的、廉價的運行基于web應用程序的平臺。像大多數基于web的平臺一樣,PHP也是容易受到外部攻擊的。開發人員、數據庫架構師和系統管理員在部署PHP應用程序到服務器之前都應該采取預防措施。大部分預防措施可以通過幾行代碼或者把應用程序設置稍作調整即可完成。

1:管理安裝腳本

如果開發人員已經安裝了一套第三方應用程序的PHP腳本,該腳本用于安裝整個應用程序的工作組件,并提供一個接入點。大多數第三方軟件包都建議在安裝后,刪除該目錄包含的安裝腳本。但開發人員希望保留安裝腳本,他們可以創建一個.htaccess文件來控制管理訪問目錄。

 AuthType Basic

AuthName “Administrators Only”

AuthUserFile /usr/local/apache/passwd/passwords

Require valid-user
 

任何未經授權的用戶,如果試圖訪問一個受保護的目錄,將會看到一個提示,要求輸入用戶名和密碼。密碼必須匹配指定的“passwords”文件中的密碼。

2:頭文件

在很多情況下,開發人員可以將分布在應用程序的幾個腳本包含進一個腳本里。這些腳本將包含一個“include”指令,集成單個文件到原始頁面的代碼里。當“include”文件包含敏感信息,包括用戶名、密碼和數據庫訪問密鑰時,該文件的擴展名應該命名成“.php ",而不是典型的“.inc”擴展。“.php”擴展確保php引擎將處理該文件,并防止任何未經授權的訪問。

[[84703]]

3: MD5 vs. SHA

在某些情況下,用戶最終會創建自己的用戶名和密碼,而站點管理員通常會對表單提交的密碼加密,并保存在數據庫中。在過去的幾年中,開發人員會使用MD5(消息摘要算法)函數,加密成一個128位的字符串密碼。今天,很多開發人員使用SHA-1(安全散列算法)函數來創建一個160位的字符串。

4: 自動全局變量

php.ini文件中包含的設置稱為“register_globals”。P服務器會根據register_globals的設置,將會為服務器變量和查詢字符串自動創建全局變量。在安裝第三方的軟件包時,比如內容管理軟件,像Joomla和Drupal,安裝腳本將引導用戶把register_globals設置為“關閉”。將設置改變為“關閉”可以確保未經授權的用戶無法通過猜測變量名稱及驗證密碼來訪問數據。

5: 初始化變量和值

許多開發人員都落入了實例化變量不賦值的陷阱,原因可能由于時間的限制而分心,或缺乏努力。身份驗證過程中的變量,應該在用戶登錄程序開始前就有值。這個簡單的步驟可以防止用戶繞過驗證程序或訪問站點中某些他們沒有權限的區域。

原文鏈接:http://www.php100.com/html/webkaifa/PHP/PHPyingyong/2012/0712/10678.html

責任編輯:張偉 來源: PHP100
相關推薦

2019-06-05 16:00:25

2019-05-24 10:51:07

2020-11-23 13:25:02

網絡安全

2010-04-22 17:49:29

Aix系統

2009-12-15 09:55:04

2011-05-26 09:46:21

Oracle數據庫安全

2010-08-02 16:17:13

2022-04-12 10:37:09

API安全網絡攻擊

2014-07-02 16:03:23

2024-05-06 14:07:47

射頻識別RFID

2011-02-22 15:17:00

VSFTPD

2013-09-26 10:19:34

2022-01-07 08:58:32

云安全云計算網絡安全

2010-01-15 17:28:57

2017-12-23 00:00:12

2011-08-05 09:43:51

2011-08-16 14:37:35

2014-07-16 15:46:12

2010-09-06 11:08:29

2014-11-13 16:28:23

數據安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色婷婷av99xx | 久久国产综合 | 国产视频欧美 | 欧美在线成人影院 | 欧美性受 | 亚洲日韩中文字幕一区 | 在线中文字幕av | 中文字幕在线观看国产 | 日本一二三区在线观看 | 欧美日韩亚洲三区 | 天天拍天天草 | 天天射天天干 | 国产欧美在线视频 | 免费美女网站 | 国产精品成人69xxx免费视频 | 久久国产欧美一区二区三区精品 | 午夜精品在线观看 | 精品欧美一区二区在线观看视频 | 日韩综合在线 | 亚洲国产一区二区三区 | 国产精品网址 | 午夜激情视频 | 亚洲精品视频在线看 | 日韩精品一区二区三区中文在线 | 亚洲午夜av久久乱码 | 欧美精品在欧美一区二区 | 一区二区三区免费 | 成人免费大片黄在线播放 | 久久成人国产精品 | www.国产一区 | 欧美一区二区三区在线播放 | 国产免费一区二区 | www.国产精| 国产精品欧美一区二区三区 | 国产伊人精品 | 午夜爱爱网 | 中文字幕国产一区 | 国产黄色免费网站 | 毛片网在线观看 | 国产免费视频在线 | 亚洲免费婷婷 |