作者thitbbeb (田田)
看板PHP
标题[请益] 如何知道安全性问题?
时间Mon Jul 28 20:45:00 2008
请问大大们
要怎麽知道自己写的PHP
安不安全啊?
我目前只知道要防javascript
还有sql命令(php会自行将'加上\,所以好像没问题了)
还有什麽样子漏洞呢?
关於这些资讯要从何处get?
(我有google过,只是这类资讯非常少…)
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 211.74.72.68
1F:→ starjou :网址给一下,然後呛大家去攻击你 07/28 21:29
2F:推 appleboy46 :mysql_real_escape_string 07/28 21:39
3F:推 apiod :推一楼 07/28 22:19
4F:→ thitbbeb := = 这方法好像不错… 07/28 23:36
5F:→ thitbbeb :二楼那个,我试过表单POST他自动会加耶,还需要用吗 07/28 23:40
6F:→ HuangJC :上次有个呛说多难破的,好像一天就被破了...唉 07/29 01:44
7F:推 ybite :个五楼,但不是每个server都会设magic_gpc 07/29 02:02
8F:→ ybite :而且我自己是不喜欢用Magic GPC的人 07/29 02:02
9F:→ bcse :我也不喜欢 Magic GPC,新版预设不启用我很高兴 XD 07/29 02:13
10F:→ thitbbeb :那个不好吗?我还没研究到那麽深入,所以不知好不好 07/29 04:39
11F:→ KC73 :不好. 07/29 15:16
12F:→ kylekai :现在是预设关掉,将来会直接拿掉..所以你还想用?... 07/29 17:58
13F:→ thitbbeb :不知差别在哪呢? 07/29 20:42