在PHP中全面阻止SQL注入式攻击之一

2008-02-23 07:37:00来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

  在本系列文章中,我们将全面探讨如何在PHP研发环境中全面阻止SQL注入式攻击,并给出一个具体的研发示例。

  一、 引言

  PHP是一种力量强大但相当容易学习的服务器端脚本语言,即使是经验不多的程式员也能够使用他来创建复杂的动态的web站点。然而,他在实现因特网服务的秘密和安全面却常常存在许多困难。在本系列文章中,我们将向读者介绍进行web研发所必需的安全背景连同PHP特定的知识和代码-您能够借以保护您自己的web应用程式的安全性和一致性。首先,我们简单地回顾一下服务器安全问题-展示您如何存取一个共享宿主环境下的私人信息,使研发者脱离开生产服务器,维持最新的软件,提供加密的频道,并且控制对您的系统的存取。

  然后,我们讨论PHP脚本实现中的普遍存在的脆弱性。我们将解释如何保护您的脚本免于SQL注入,防止跨站点脚本化和远程执行,并且阻止对临时文档及会话的"劫持"。

  在最后一篇中,我们将实现一个安全的Web应用程式。您将学习如何验证用户身份,授权并跟踪应用程式使用,避免数据损失,安全地执行高风险性的系统命令,并能够安全地使用web服务。无论您是否有足够的PHP安全研发经验,本系列文章都会提供丰富的信息来帮助您构建更为安全的在线应用程式。

  二、 什么是SQL注入


标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇: 优化MySQL数据库性能的八大“妙手”

下一篇: mysql 4.1 数据转换指南