2014
11-07
11-07
PHP安全之用户提交的数据
很多PHP程序所存在的重大弱点并不是PHP语言本身的问题,而是编程者的安全意识不高而导致的。因此,必须时时注意每一段代码可能存在的问题,去发现非正确数据提交时可能造成的影响。Example#1危险的变量用法<?php//从用户目录中删除一个文件,或者……能删除更多的东西?unlink($evil_var);//记录用户的登陆,或者……能否在/etc/passwd添加数据?fwrite($fp,$evil_var);//执行一些普通的命...
继续阅读 >