ssh2:// — Secure Shell 2
1480
rar:// — RAR
792
通過包裝器 ogg:// 讀取的文件, 是作為 OGG/Vorbis 格式的壓縮音頻編碼。 同樣,通過包裝器 ogg:// 寫入或追加的數(shù)據(jù)格式也是壓縮音頻。 當(dāng) stream_get_meta_da...
1362
expect:// — 處理交互式的流
1863
PHP 作為一種強大的語言,無論是以模塊還是 CGI 的方式安裝,它的解釋器都可以在服務(wù)器上訪問文件、運行命令以及創(chuàng)建網(wǎng)絡(luò)連接等。這些功能也許會給服務(wù)器添加很多不安全因素,但是只要正確地安裝和配置 P...
10542
如果不想把 PHP 嵌入到服務(wù)器端軟件(如 Apache)作為一個模塊安裝的話,可以選擇以 CGI 的模式安裝?;蛘甙?PHP 用于不同的 CGI 封裝以便為代碼創(chuàng)建安全的 chroot 和 setu...
2725
當(dāng) PHP 以 Apache 模塊方式安裝時,它將繼承 Apache 用戶(通常為"nobody")的權(quán)限。這對安全和認(rèn)證有一些影響。比如,如果用 PHP 來訪問數(shù)據(jù)庫,除非數(shù)據(jù)庫...
1656
PHP 遵從大多數(shù)服務(wù)器系統(tǒng)中關(guān)于文件和目錄權(quán)限的安全機制。這就使管理員可以控制哪些文件在文件系統(tǒng)內(nèi)是可讀的。必須特別注意的是全局的可讀文件,并確保每一個有權(quán)限的用戶對這些文件的讀取動作都是安全的。
1918
由于 PHP 的文件系統(tǒng)操作是基于 C 語言的函數(shù)的,所以它可能會以您意想不到的方式處理 Null 字符。 Null字符在 C 語言中用于標(biāo)識字符串結(jié)束,一個完整的字符串是從其開頭到遇見 Null 字...
1800
今時今日,數(shù)據(jù)庫系統(tǒng)已經(jīng)成為各個動態(tài)網(wǎng)站上 web 應(yīng)用程序的重要組成部分。由于非常敏感和機密的數(shù)據(jù)有可能保存在數(shù)據(jù)庫中,所以對數(shù)據(jù)庫實施保護就顯得尤為重要了。 要從數(shù)據(jù)庫中提取或者存入數(shù)據(jù),就必...
2048
第一步一般都是創(chuàng)建數(shù)據(jù)庫,除非是使用第三方的數(shù)據(jù)庫服務(wù)。當(dāng)創(chuàng)建一個數(shù)據(jù)庫的時候,會指定一個所有者來執(zhí)行和新建語句。通常,只有所有者(或超級用戶)才有權(quán)對數(shù)據(jù)庫中的對象進行任意操作。如果想讓其他用戶使用...
1946
把連接建立在 SSL 加密技術(shù)上可以增加客戶端和服務(wù)器端通信的安全性,或者 SSH 也可以用于加密客戶端和數(shù)據(jù)庫之間的連接。如果使用了這些技術(shù)的話,攻擊者要監(jiān)視服務(wù)器的通信或者得到數(shù)據(jù)庫的信息是很困難...
3039
SSL/SSH 能保護客戶端和服務(wù)器端交換的數(shù)據(jù),但 SSL/SSH 并不能保護數(shù)據(jù)庫中已有的數(shù)據(jù)。SSL 只是一個加密網(wǎng)絡(luò)數(shù)據(jù)流的協(xié)議。 如果攻擊者取得了直接訪問數(shù)據(jù)庫的許可(繞過 web 服務(wù)...
1705
很多 web 開發(fā)者沒有注意到 SQL 查詢是可以被篡改的,因而把 SQL 查詢當(dāng)作可信任的命令。殊不知道,SQL 查詢可以繞開訪問控制,從而繞過身份驗證和權(quán)限檢查。更有甚者,有可能通過 SQL 查詢...
2021
對于 PHP 的安全性來說錯誤報告是一把雙刃劍。一方面可以提高安全性,另一方面又有害。
2312
89070 parcourir
61349 parcourir
37132 parcourir
29698 parcourir
29007 parcourir
25532 parcourir
24978 parcourir
24944 parcourir
23138 parcourir
21788 parcourir