攻擊者無時無刻不在準備對你的 Web 應用程序進行攻擊,因此提高你的 Web 應用程序的安全性是非常有必要的。幸運的是,來自The Open Web Application Security Project (OWASP) 的有心人已經整理了一份包含了已知安全問題和防御方式的全面的清單。這份清單對于具有安全意識的開發(fā)者來說是必讀的。由 Padraic Brady 整理的 Survive The Deep End: PHP Security 是另一份很好的針對 php 的 web 應用安全指南。