飞狐爷

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理
上一页 1 ··· 5 6 7 8 9

2014年3月31日

摘要: 原文链接绝不要信任外部数据或输入关于 Web 应用程序安全性,必须认识到的第一件事是不应该信任外部数据。外部数据(outside data) 包括不是由程序员在 PHP 代码中直接输入的任何数据。在采取措施确保安全之前,来自任何其他来源(比如 GET 变量、表单 POST、数据库、配置文件、会话变量或 cookie)的任何数据都是不可信任的。例如,下面的数据元素可以被认为是安全的,因为它们是在 PHP 中设置的。1但是,下面的数据元素都是有瑕疵的。1为什么第一个变量 $myUsername 是有瑕疵的?因为它直接来自表单 POST。用户可以在这个输入域中输入任何字符串,包括用来清除文件或运行以 阅读全文
posted @ 2014-03-31 09:30 飞狐爷 阅读(302) 评论(0) 推荐(0) 编辑

2014年3月22日

摘要: 常见单词:core 核心 base 基地 model 模型 controller 控制器demo 演示pattern 模式conditions 条件dirname(__FILE__):D:\cyxxzjp\open program\csdn作用:输出当前文件所在磁盘绝对路径,后面没 \ 符号。uc... 阅读全文
posted @ 2014-03-22 18:10 飞狐爷 阅读(247) 评论(0) 推荐(0) 编辑

上一页 1 ··· 5 6 7 8 9