作者thitbbeb (田田)
看板PHP
標題[請益] 如何知道安全性問題?
時間Mon Jul 28 20:45:00 2008
請問大大們
要怎麼知道自己寫的PHP
安不安全啊?
我目前只知道要防javascript
還有sql命令(php會自行將'加上\,所以好像沒問題了)
還有什麼樣子漏洞呢?
關於這些資訊要從何處get?
(我有google過,只是這類資訊非常少…)
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 211.74.72.68
1F:→ starjou :網址給一下,然後嗆大家去攻擊你 07/28 21:29
2F:推 appleboy46 :mysql_real_escape_string 07/28 21:39
3F:推 apiod :推一樓 07/28 22:19
4F:→ thitbbeb := = 這方法好像不錯… 07/28 23:36
5F:→ thitbbeb :二樓那個,我試過表單POST他自動會加耶,還需要用嗎 07/28 23:40
6F:→ HuangJC :上次有個嗆說多難破的,好像一天就被破了...唉 07/29 01:44
7F:推 ybite :個五樓,但不是每個server都會設magic_gpc 07/29 02:02
8F:→ ybite :而且我自己是不喜歡用Magic GPC的人 07/29 02:02
9F:→ bcse :我也不喜歡 Magic GPC,新版預設不啟用我很高興 XD 07/29 02:13
10F:→ thitbbeb :那個不好嗎?我還沒研究到那麼深入,所以不知好不好 07/29 04:39
11F:→ KC73 :不好. 07/29 15:16
12F:→ kylekai :現在是預設關掉,將來會直接拿掉..所以你還想用?... 07/29 17:58
13F:→ thitbbeb :不知差別在哪呢? 07/29 20:42