摘要: Atitit 安全措施流程法 目录 1. 常见等安全措施方法 2 1.1. 安全的语言 代码法,编译型 java 2 1.2. 安全编码法 2 1.3. 安全等框架类库 api 2 1.4. 加密法 2 1.5. 隔离法 ui隔离,数据库表隔离 管理员与用... 阅读全文
posted @ 2019-12-27 04:07 attilaxAti 阅读(32) 评论(0) 推荐(0) 编辑
摘要: Atitit api与安全措施法 目录 1.1. 模板替换 sprintf %f %d 数字小数字段格式化转换校验法 1 2. $pdo->exec 与query 2 2.1. 数字校验 2 2.2. $pdo->exec 与query ... 阅读全文
posted @ 2019-12-27 04:07 attilaxAti 阅读(159) 评论(0) 推荐(0) 编辑
摘要: Atitit 安全审计法 目录 1. 安全审计数据结构 1 2. Expame 提现流程 1 2.1. 获取提现钱的数据余额 1 2.2. 扣去余额 1 2.3. 开始safe log 2 2.4. 提现 存入saffe log 2 安全审计数据结构... 阅读全文
posted @ 2019-12-27 04:06 attilaxAti 阅读(33) 评论(0) 推荐(0) 编辑
摘要: Atitit 防注入 sql参数编码法 目录 1.2. 提升可读性pg_escape_literal — 转义文字以插入文本字段 1 1.2.1. 说明 1 1.3. 推荐pg_escape_string() 转义 text/char 数据类型的字符串 2... 阅读全文
posted @ 2019-12-27 03:45 attilaxAti 阅读(36) 评论(0) 推荐(0) 编辑
摘要: Atitit aes 加密法php实现 method, $this->secret_key, $this->options, $this->iv); echo openssl_encrypt($data, 'AES-128-ECB', $secret_... 阅读全文
posted @ 2019-12-27 03:44 attilaxAti 阅读(37) 评论(0) 推荐(0) 编辑
摘要: Atitit 登录票据安全法 目录 1.1. cookie对象规范 1 1.2. Cookie加解密 1 1.3. Cookie密文动态更换,根据一个时间3天比如 1 1.4. 服务端撤销key 1 1.5. 有效期设置 1 cookie对象规... 阅读全文
posted @ 2019-12-27 03:43 attilaxAti 阅读(33) 评论(0) 推荐(0) 编辑