2011-06-09 89 views
0

我不知道這是否是正確的張貼在這裏。保護所有方面的php網站(和一般網站)

有人可以爲此主題提供一些初學者資源。

在此先感謝。

+0

我應該說-1這個問題是值得的。由於我沒有浪費我的時間尋找潛伏在網絡上的php頁面的垃圾。非常感謝很多發佈資源並且非常有用的人們。歡呼你們巡邏隊員們......好的工作讓它們繼續下去! :) 而我應該說這個我會一次又一次地做到這一點,每當我覺得我需要從stackoverflow社區的幫助。 – 2011-06-10 04:25:32

回答

3

我發現添加字節'Writing Secure PHP一個很好的指導,當我開始使用PHP。

+0

謝謝你會看看:) – 2011-06-09 06:25:11

1
+0

@Amit我不明白你的意見。我沒有投票結束這個問題。 – Aleadam 2011-06-09 20:07:24

+0

我把它貼在錯誤的地方..我的壞....你的回答是很大的幫助。我應該刪除評論 – 2011-06-10 04:24:58

+0

@Amit OK。我很高興它有幫助。 – Aleadam 2011-06-10 04:56:39

1

除了已經有的資源張貼,這裏有幾點需要注意:

  • 永遠不要相信來自客戶端的數據,你必須假定它可能是惡意的
  • 保持輸出了錯誤信息的通用,他們幫助攻擊者反向工程代碼通過你的.htaccess文件(很多教程上谷歌)
  • 加密
  • 打開關閉索引密碼等所有關鍵數據
  • 瞭解加密選項之間(AES,MD5,SHA等)的高級別差異

您還應該熟悉一些常見的攻擊是如何工作的,如SQL注入和跨站腳本(XSS)

+0

感謝您的建議 – 2011-06-09 18:49:54