PHP 遵從大多數(shù)服務器系統(tǒng)中關于文件和目錄權限的安全機制。這就使管理員可以控制哪些文件在文件系統(tǒng)內(nèi)是可讀的。必須特別注意的是全局的可讀文件,并確保每一個有權限的用戶對這些文件的讀取動作都是安全的。
1921
提供所有 JScript 對象通用的功能。
1195
由于 PHP 的文件系統(tǒng)操作是基于 C 語言的函數(shù)的,所以它可能會以您意想不到的方式處理 Null 字符。 Null字符在 C 語言中用于標識字符串結束,一個完整的字符串是從其開頭到遇見 Null 字...
1804
保存有關正則表達式模式匹配信息的固有全局對象。
1122
今時今日,數(shù)據(jù)庫系統(tǒng)已經(jīng)成為各個動態(tài)網(wǎng)站上 web 應用程序的重要組成部分。由于非常敏感和機密的數(shù)據(jù)有可能保存在數(shù)據(jù)庫中,所以對數(shù)據(jù)庫實施保護就顯得尤為重要了。 要從數(shù)據(jù)庫中提取或者存入數(shù)據(jù),就必...
2051
第一步一般都是創(chuàng)建數(shù)據(jù)庫,除非是使用第三方的數(shù)據(jù)庫服務。當創(chuàng)建一個數(shù)據(jù)庫的時候,會指定一個所有者來執(zhí)行和新建語句。通常,只有所有者(或超級用戶)才有權對數(shù)據(jù)庫中的對象進行任意操作。如果想讓其他用戶使用...
1950
把連接建立在 SSL 加密技術上可以增加客戶端和服務器端通信的安全性,或者 SSH 也可以用于加密客戶端和數(shù)據(jù)庫之間的連接。如果使用了這些技術的話,攻擊者要監(jiān)視服務器的通信或者得到數(shù)據(jù)庫的信息是很困難...
3043
本對象包含正則表達式模式以及表明如何應用模式的標志。
1944
SSL/SSH 能保護客戶端和服務器端交換的數(shù)據(jù),但 SSL/SSH 并不能保護數(shù)據(jù)庫中已有的數(shù)據(jù)。SSL 只是一個加密網(wǎng)絡數(shù)據(jù)流的協(xié)議。 如果攻擊者取得了直接訪問數(shù)據(jù)庫的許可(繞過 web 服務...
1707
可用于處理或格式化文本字符串以及確定和定位字符串中的子字符串。
1469
很多 web 開發(fā)者沒有注意到 SQL 查詢是可以被篡改的,因而把 SQL 查詢當作可信任的命令。殊不知道,SQL 查詢可以繞開訪問控制,從而繞過身份驗證和權限檢查。更有甚者,有可能通過 SQL 查詢...
2023
對于 PHP 的安全性來說錯誤報告是一把雙刃劍。一方面可以提高安全性,另一方面又有害。
2315
提供對 Visual Basic 安全數(shù)組的訪問。
3931
當打開時,所有的 '(單引號),"(雙引號),\(反斜線)和 NULL 字符都會被自動加上一個反斜線進行轉(zhuǎn)義。這和 addslashes() 作用完全相同。
2528
一般而言,通過隱藏的手段提高安全性被認為是作用不大的做法。但某些情況下,盡可能的多增加一份安全性都是值得的。 一些簡單的方法可以幫助隱藏 PHP,這樣做可以提高攻擊者發(fā)現(xiàn)系統(tǒng)弱點的難度。在 php...
2094
89070 browse
61349 browse
37132 browse
29698 browse
29007 browse
27539 browse
25532 browse
24978 browse
24945 browse
24708 browse