网站系统中常见漏洞及防护措施
摘要:
1.允许用户任意设置全局变量漏洞 a、将php.inc中的register_globals设置为“off" b、对每个变量进行初始化 2、遇过表单限制漏洞 在php代码中再次进行数据验证 3、文件上传漏洞 通过检查上传文件的类型来限制用户的文件上传 4、根据错误信息攻击服务器漏洞 a、修改PHP安装目录先PHP.INC配置文件,设置display_... 阅读全文
posted @ 2008-10-16 17:16 荞麦香 阅读(396) 评论(0) 推荐(0) 编辑