方林

再多的天才也无法胜过对细节的关注
  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

PHP安全编程

Posted on 2012-05-27 21:41  fl_dream  阅读(115)  评论(0编辑  收藏  举报

1. register_globals = off
2.sql语句写时尽量不要省略小引号和单引号
3.正确的使用$_POST, $_GET,$_SESSION等接受参数,并加以过滤
4.提高数据库命名技巧。对于一些重要的字段可根据程序特点命名
5.对于常用主法加以封装,避免直接显露sql语句

待续。。 不断更新中