作者boni (撥泥)
看板PHP
標題[問題] 請問有關PHP+MySQL的安全性問題
時間Fri Mar 31 13:37:31 2006
小弟目前正在寫個簡單的網頁,其中一個功能大致是
讓客人在各個產品介紹網頁勾選想要買的東西後,最
後在結帳網頁讓客人確認訂單,然後訂單入庫,也讓
客人準備付款。
小弟現在是打算用 PHP + MySQL + Cookie 來完成。
請問這樣會有什麼安全性的問題嗎?比方可以窺得
PHP 網頁內容得知 MySQL資料庫的一些資訊而偷取資
料?
如果是的話,請問像我這樣的需求該用什麼方式實作
比較適合呢?或者其實沒這種問題?
抱歉因為我剛學這種東西,也才剛開始嘗試架自己的
網站,如果問了很蠢的問題,還請各位見諒。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.63.84.241
※ 編輯: boni 來自: 61.63.84.241 (03/31 13:37)
1F:→ unplaying:PHP入門書都有安全性那一章..可以去看看 03/31 14:08
2F:→ qrtt1:至少要明白SQL injection 03/31 15:48
3F:推 JoeHorn:電子商務最好有 SSL; 另外, 建議再加進 session . 04/04 05:36