作者boni (拨泥)
看板PHP
标题[问题] 请问有关PHP+MySQL的安全性问题
时间Fri Mar 31 13:37:31 2006
小弟目前正在写个简单的网页,其中一个功能大致是
让客人在各个产品介绍网页勾选想要买的东西後,最
後在结帐网页让客人确认订单,然後订单入库,也让
客人准备付款。
小弟现在是打算用 PHP + MySQL + Cookie 来完成。
请问这样会有什麽安全性的问题吗?比方可以窥得
PHP 网页内容得知 MySQL资料库的一些资讯而偷取资
料?
如果是的话,请问像我这样的需求该用什麽方式实作
比较适合呢?或者其实没这种问题?
抱歉因为我刚学这种东西,也才刚开始尝试架自己的
网站,如果问了很蠢的问题,还请各位见谅。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.63.84.241
※ 编辑: boni 来自: 61.63.84.241 (03/31 13:37)
1F:→ unplaying:PHP入门书都有安全性那一章..可以去看看 03/31 14:08
2F:→ qrtt1:至少要明白SQL injection 03/31 15:48
3F:推 JoeHorn:电子商务最好有 SSL; 另外, 建议再加进 session . 04/04 05:36