ssh2:// — Secure Shell 2
1484
rar:// — RAR
798
通過包裝器 ogg:// 讀取的文件, 是作為 OGG/Vorbis 格式的壓縮音頻編碼。 同樣,通過包裝器 ogg:// 寫入或追加的數(shù)據(jù)格式也是壓縮音頻。 當(dāng) stream_get_meta_da...
1366
expect:// — 處理交互式的流
1869
PHP 作為一種強(qiáng)大的語言,無論是以模塊還是 CGI 的方式安裝,它的解釋器都可以在服務(wù)器上訪問文件、運(yùn)行命令以及創(chuàng)建網(wǎng)絡(luò)連接等。這些功能也許會(huì)給服務(wù)器添加很多不安全因素,但是只要正確地安裝和配置 P...
10542
如果不想把 PHP 嵌入到服務(wù)器端軟件(如 Apache)作為一個(gè)模塊安裝的話,可以選擇以 CGI 的模式安裝?;蛘甙?PHP 用于不同的 CGI 封裝以便為代碼創(chuàng)建安全的 chroot 和 setu...
2730
當(dāng) PHP 以 Apache 模塊方式安裝時(shí),它將繼承 Apache 用戶(通常為"nobody")的權(quán)限。這對(duì)安全和認(rèn)證有一些影響。比如,如果用 PHP 來訪問數(shù)據(jù)庫,除非數(shù)據(jù)庫...
1661
PHP 遵從大多數(shù)服務(wù)器系統(tǒng)中關(guān)于文件和目錄權(quán)限的安全機(jī)制。這就使管理員可以控制哪些文件在文件系統(tǒng)內(nèi)是可讀的。必須特別注意的是全局的可讀文件,并確保每一個(gè)有權(quán)限的用戶對(duì)這些文件的讀取動(dòng)作都是安全的。
1922
由于 PHP 的文件系統(tǒng)操作是基于 C 語言的函數(shù)的,所以它可能會(huì)以您意想不到的方式處理 Null 字符。 Null字符在 C 語言中用于標(biāo)識(shí)字符串結(jié)束,一個(gè)完整的字符串是從其開頭到遇見 Null 字...
1807
今時(shí)今日,數(shù)據(jù)庫系統(tǒng)已經(jīng)成為各個(gè)動(dòng)態(tài)網(wǎng)站上 web 應(yīng)用程序的重要組成部分。由于非常敏感和機(jī)密的數(shù)據(jù)有可能保存在數(shù)據(jù)庫中,所以對(duì)數(shù)據(jù)庫實(shí)施保護(hù)就顯得尤為重要了。 要從數(shù)據(jù)庫中提取或者存入數(shù)據(jù),就必...
2052
第一步一般都是創(chuàng)建數(shù)據(jù)庫,除非是使用第三方的數(shù)據(jù)庫服務(wù)。當(dāng)創(chuàng)建一個(gè)數(shù)據(jù)庫的時(shí)候,會(huì)指定一個(gè)所有者來執(zhí)行和新建語句。通常,只有所有者(或超級(jí)用戶)才有權(quán)對(duì)數(shù)據(jù)庫中的對(duì)象進(jìn)行任意操作。如果想讓其他用戶使用...
1954
把連接建立在 SSL 加密技術(shù)上可以增加客戶端和服務(wù)器端通信的安全性,或者 SSH 也可以用于加密客戶端和數(shù)據(jù)庫之間的連接。如果使用了這些技術(shù)的話,攻擊者要監(jiān)視服務(wù)器的通信或者得到數(shù)據(jù)庫的信息是很困難...
3044
SSL/SSH 能保護(hù)客戶端和服務(wù)器端交換的數(shù)據(jù),但 SSL/SSH 并不能保護(hù)數(shù)據(jù)庫中已有的數(shù)據(jù)。SSL 只是一個(gè)加密網(wǎng)絡(luò)數(shù)據(jù)流的協(xié)議。 如果攻擊者取得了直接訪問數(shù)據(jù)庫的許可(繞過 web 服務(wù)...
1711
很多 web 開發(fā)者沒有注意到 SQL 查詢是可以被篡改的,因而把 SQL 查詢當(dāng)作可信任的命令。殊不知道,SQL 查詢可以繞開訪問控制,從而繞過身份驗(yàn)證和權(quán)限檢查。更有甚者,有可能通過 SQL 查詢...
2027
對(duì)于 PHP 的安全性來說錯(cuò)誤報(bào)告是一把雙刃劍。一方面可以提高安全性,另一方面又有害。
2316
89070 瀏覽
61349 瀏覽
37132 瀏覽
29698 瀏覽
29007 瀏覽
25533 瀏覽
24978 瀏覽
24945 瀏覽
23139 瀏覽
21788 瀏覽