PHP 遵從大多數(shù)服務(wù)器系統(tǒng)中關(guān)于文件和目錄權(quán)限的安全機(jī)制。這就使管理員可以控制哪些文件在文件系統(tǒng)內(nèi)是可讀的。必須特別注意的是全局的可讀文件,并確保每一個(gè)有權(quán)限的用戶對這些文件的讀取動(dòng)作都是安全的。
1922
提供所有 JScript 對象通用的功能。
1195
由于 PHP 的文件系統(tǒng)操作是基于 C 語言的函數(shù)的,所以它可能會(huì)以您意想不到的方式處理 Null 字符。 Null字符在 C 語言中用于標(biāo)識(shí)字符串結(jié)束,一個(gè)完整的字符串是從其開頭到遇見 Null 字...
1806
保存有關(guān)正則表達(dá)式模式匹配信息的固有全局對象。
1125
今時(shí)今日,數(shù)據(jù)庫系統(tǒng)已經(jīng)成為各個(gè)動(dòng)態(tài)網(wǎng)站上 web 應(yīng)用程序的重要組成部分。由于非常敏感和機(jī)密的數(shù)據(jù)有可能保存在數(shù)據(jù)庫中,所以對數(shù)據(jù)庫實(shí)施保護(hù)就顯得尤為重要了。 要從數(shù)據(jù)庫中提取或者存入數(shù)據(jù),就必...
2052
第一步一般都是創(chuàng)建數(shù)據(jù)庫,除非是使用第三方的數(shù)據(jù)庫服務(wù)。當(dāng)創(chuàng)建一個(gè)數(shù)據(jù)庫的時(shí)候,會(huì)指定一個(gè)所有者來執(zhí)行和新建語句。通常,只有所有者(或超級(jí)用戶)才有權(quán)對數(shù)據(jù)庫中的對象進(jìn)行任意操作。如果想讓其他用戶使用...
1954
把連接建立在 SSL 加密技術(shù)上可以增加客戶端和服務(wù)器端通信的安全性,或者 SSH 也可以用于加密客戶端和數(shù)據(jù)庫之間的連接。如果使用了這些技術(shù)的話,攻擊者要監(jiān)視服務(wù)器的通信或者得到數(shù)據(jù)庫的信息是很困難...
3044
本對象包含正則表達(dá)式模式以及表明如何應(yīng)用模式的標(biāo)志。
1945
SSL/SSH 能保護(hù)客戶端和服務(wù)器端交換的數(shù)據(jù),但 SSL/SSH 并不能保護(hù)數(shù)據(jù)庫中已有的數(shù)據(jù)。SSL 只是一個(gè)加密網(wǎng)絡(luò)數(shù)據(jù)流的協(xié)議。 如果攻擊者取得了直接訪問數(shù)據(jù)庫的許可(繞過 web 服務(wù)...
1711
可用于處理或格式化文本字符串以及確定和定位字符串中的子字符串。
1469
很多 web 開發(fā)者沒有注意到 SQL 查詢是可以被篡改的,因而把 SQL 查詢當(dāng)作可信任的命令。殊不知道,SQL 查詢可以繞開訪問控制,從而繞過身份驗(yàn)證和權(quán)限檢查。更有甚者,有可能通過 SQL 查詢...
2027
對于 PHP 的安全性來說錯(cuò)誤報(bào)告是一把雙刃劍。一方面可以提高安全性,另一方面又有害。
2316
提供對 Visual Basic 安全數(shù)組的訪問。
3931
當(dāng)打開時(shí),所有的 '(單引號(hào)),"(雙引號(hào)),\(反斜線)和 NULL 字符都會(huì)被自動(dòng)加上一個(gè)反斜線進(jìn)行轉(zhuǎn)義。這和 addslashes() 作用完全相同。
2528
一般而言,通過隱藏的手段提高安全性被認(rèn)為是作用不大的做法。但某些情況下,盡可能的多增加一份安全性都是值得的。 一些簡單的方法可以幫助隱藏 PHP,這樣做可以提高攻擊者發(fā)現(xiàn)系統(tǒng)弱點(diǎn)的難度。在 php...
2094
89070 semak imbas
61349 semak imbas
37132 semak imbas
29698 semak imbas
29007 semak imbas
27540 semak imbas
25532 semak imbas
24978 semak imbas
24945 semak imbas
24708 semak imbas