ssh2:// — Secure Shell 2
1480
rar:// — RAR
792
通過(guò)包裝器 ogg:// 讀取的文件, 是作為 OGG/Vorbis 格式的壓縮音頻編碼。 同樣,通過(guò)包裝器 ogg:// 寫(xiě)入或追加的數(shù)據(jù)格式也是壓縮音頻。 當(dāng) stream_get_meta_da...
1362
expect:// — 處理交互式的流
1863
PHP 作為一種強(qiáng)大的語(yǔ)言,無(wú)論是以模塊還是 CGI 的方式安裝,它的解釋器都可以在服務(wù)器上訪問(wèn)文件、運(yùn)行命令以及創(chuàng)建網(wǎng)絡(luò)連接等。這些功能也許會(huì)給服務(wù)器添加很多不安全因素,但是只要正確地安裝和配置 P...
10541
如果不想把 PHP 嵌入到服務(wù)器端軟件(如 Apache)作為一個(gè)模塊安裝的話,可以選擇以 CGI 的模式安裝?;蛘甙?PHP 用于不同的 CGI 封裝以便為代碼創(chuàng)建安全的 chroot 和 setu...
2724
當(dāng) PHP 以 Apache 模塊方式安裝時(shí),它將繼承 Apache 用戶(通常為"nobody")的權(quán)限。這對(duì)安全和認(rèn)證有一些影響。比如,如果用 PHP 來(lái)訪問(wèn)數(shù)據(jù)庫(kù),除非數(shù)據(jù)庫(kù)...
1656
PHP 遵從大多數(shù)服務(wù)器系統(tǒng)中關(guān)于文件和目錄權(quán)限的安全機(jī)制。這就使管理員可以控制哪些文件在文件系統(tǒng)內(nèi)是可讀的。必須特別注意的是全局的可讀文件,并確保每一個(gè)有權(quán)限的用戶對(duì)這些文件的讀取動(dòng)作都是安全的。
1918
由于 PHP 的文件系統(tǒng)操作是基于 C 語(yǔ)言的函數(shù)的,所以它可能會(huì)以您意想不到的方式處理 Null 字符。 Null字符在 C 語(yǔ)言中用于標(biāo)識(shí)字符串結(jié)束,一個(gè)完整的字符串是從其開(kāi)頭到遇見(jiàn) Null 字...
1800
今時(shí)今日,數(shù)據(jù)庫(kù)系統(tǒng)已經(jīng)成為各個(gè)動(dòng)態(tài)網(wǎng)站上 web 應(yīng)用程序的重要組成部分。由于非常敏感和機(jī)密的數(shù)據(jù)有可能保存在數(shù)據(jù)庫(kù)中,所以對(duì)數(shù)據(jù)庫(kù)實(shí)施保護(hù)就顯得尤為重要了。 要從數(shù)據(jù)庫(kù)中提取或者存入數(shù)據(jù),就必...
2048
第一步一般都是創(chuàng)建數(shù)據(jù)庫(kù),除非是使用第三方的數(shù)據(jù)庫(kù)服務(wù)。當(dāng)創(chuàng)建一個(gè)數(shù)據(jù)庫(kù)的時(shí)候,會(huì)指定一個(gè)所有者來(lái)執(zhí)行和新建語(yǔ)句。通常,只有所有者(或超級(jí)用戶)才有權(quán)對(duì)數(shù)據(jù)庫(kù)中的對(duì)象進(jìn)行任意操作。如果想讓其他用戶使用...
1946
把連接建立在 SSL 加密技術(shù)上可以增加客戶端和服務(wù)器端通信的安全性,或者 SSH 也可以用于加密客戶端和數(shù)據(jù)庫(kù)之間的連接。如果使用了這些技術(shù)的話,攻擊者要監(jiān)視服務(wù)器的通信或者得到數(shù)據(jù)庫(kù)的信息是很困難...
3038
SSL/SSH 能保護(hù)客戶端和服務(wù)器端交換的數(shù)據(jù),但 SSL/SSH 并不能保護(hù)數(shù)據(jù)庫(kù)中已有的數(shù)據(jù)。SSL 只是一個(gè)加密網(wǎng)絡(luò)數(shù)據(jù)流的協(xié)議。 如果攻擊者取得了直接訪問(wèn)數(shù)據(jù)庫(kù)的許可(繞過(guò) web 服務(wù)...
1705
很多 web 開(kāi)發(fā)者沒(méi)有注意到 SQL 查詢是可以被篡改的,因而把 SQL 查詢當(dāng)作可信任的命令。殊不知道,SQL 查詢可以繞開(kāi)訪問(wèn)控制,從而繞過(guò)身份驗(yàn)證和權(quán)限檢查。更有甚者,有可能通過(guò) SQL 查詢...
2021
對(duì)于 PHP 的安全性來(lái)說(shuō)錯(cuò)誤報(bào)告是一把雙刃劍。一方面可以提高安全性,另一方面又有害。
2312
89070 browse
61348 browse
37132 browse
29697 browse
29007 browse
25531 browse
24977 browse
24944 browse
23137 browse
21787 browse