中文字幕第五页-中文字幕第页-中文字幕韩国-中文字幕最新-国产尤物二区三区在线观看-国产尤物福利视频一区二区

減少網(wǎng)站安全漏洞5個(gè)PHP技術(shù)

2019-04-10    分類: 網(wǎng)站建設(shè)

減少網(wǎng)站安全漏洞5個(gè)PHP技術(shù)


對(duì)于初學(xué)者來說,了解網(wǎng)站的安全性通常很困難。它實(shí)際上是一個(gè)網(wǎng)站安全的比率。網(wǎng)站的安全性沒有黑白分明; 總是有灰色區(qū)域。在PHP上開發(fā)的網(wǎng)站的安全性取決于開發(fā)人員的技能。

根據(jù)2014年發(fā)表在“國際計(jì)算機(jī)網(wǎng)絡(luò)及其安全進(jìn)展”雜志上的一項(xiàng)研究,幾乎90%的網(wǎng)站都容易受到黑客攻擊。

在過去網(wǎng)站建設(shè)中,大多數(shù)網(wǎng)站都是針對(duì)網(wǎng)站不安全的編碼而被黑客入侵的。常見的攻擊是針對(duì)SQL注入,緩沖區(qū)溢出,XXS和遠(yuǎn)程文件包含。這是大多數(shù)企業(yè)家希望他們的網(wǎng)站在PHP上開發(fā)的原因之一。

減少網(wǎng)站安全漏洞5個(gè)PHP技術(shù)-北京網(wǎng)站建設(shè)-www.2m8n56k.cn

網(wǎng)站安全漏洞的5種技術(shù)

為了避免黑客對(duì)PHP開發(fā)的網(wǎng)站的常見攻擊,這里有一些最簡(jiǎn)單的技術(shù)可以讓網(wǎng)絡(luò)成為所有人的安全地點(diǎn)。


1.Restrict外部訪問

限制外部訪問的第一步是分別管理配置文件,數(shù)據(jù)文件和腳本頁面。可以在httpd.conf文件中的Apache服務(wù)器中使用以下腳本。

Order allow, deny


2.選擇“更正表單提交代碼”

GET和POST是PHP編碼中最常用的表單提交技術(shù)。GET方法默認(rèn)設(shè)置為設(shè)置。如果您使用GET表單提交方法,黑客可以輕松地干擾和操縱URL中公開的查詢字符串部分。強(qiáng)烈建議GET表單提交方法應(yīng)該用于不太重要的網(wǎng)頁,而不僅僅是敏感信息。否則,開發(fā)人員應(yīng)選擇HTTP POST表單提交方法以改進(jìn)網(wǎng)站安全性。


3.配置PHP.ini

通過配置php.ini文件來防止最常見的黑客攻擊。PHP.ini用于注冊(cè)Cookie,Server,GET和POST,可以在全局變量的幫助下進(jìn)行操作。用于保護(hù)php.ini文件的不同方法在這里。

-隱藏配置文件并限制對(duì)它們的訪問。

-通過重新調(diào)整報(bào)告到E All |的錯(cuò)誤來仔細(xì)檢查未初始化的全局變量 E STRICT或E ALL。

-在配置中啟用safe_mode并在服務(wù)器目錄中打開base-dir限制。

-在php.ini中,將allow_url_fopen設(shè)置為0以禁用它。


4.安全輸入編程數(shù)據(jù)

輸入驗(yàn)證安全性是防御注入攻擊和緩沖區(qū)溢出攻擊的技術(shù)。編程數(shù)據(jù)的正確語法,長(zhǎng)度和時(shí)間用于仔細(xì)檢查首次使用和數(shù)字驗(yàn)證字符串內(nèi)容。 以下腳本有助于防止直接輸入語句。

If(!ctype_alnum($_GET[‘login’])) {echo ‘’Only A-Za-z0-9 are allowed.’’;}

If(!ctype_alpha($_GET[‘captcha’])) {echo ‘’Only A-Za-z are allowed.’’;}

$If(!ctype_xdigit($_GET[‘color’])) {echo ‘’Only hexadecimal values are allowed.’’;}

類型轉(zhuǎn)換變量也用于PHP的Casting技術(shù),以保護(hù)來自不受控制的外部源的輸入數(shù)據(jù)編程。


5.防止錯(cuò)誤泄露

崩潰,錯(cuò)誤或任何相關(guān)事件可能會(huì)泄露不必要的信息,并且如前所述,黑客可以將其翻譯或欺騙到敏感信息泄露中。默認(rèn)情況下,PHP會(huì)發(fā)送有關(guān)錯(cuò)誤的信息,以便最終用戶可以立即開發(fā)糾正響應(yīng)。如果出現(xiàn)錯(cuò)誤或崩潰,也可能向惡意用戶顯示密碼,未初始化變量和文件路徑等信息??梢允褂靡韵麓a修復(fù)日志記錄設(shè)置和錯(cuò)誤功能。 Ini_set("display_errors"),FALSE; Ini_set("log_errors"),TRUE; .

對(duì)于受限制的控制面板,請(qǐng)使用唯一名稱而不是明顯的名稱 此外,在以下代碼的幫助下禁止目錄列表。

用于禁用PHP標(biāo)識(shí)頭

‘expose_php=off’

用于禁用Apache標(biāo)識(shí)頭

‘ServerSignature=Off’

借助上述代碼,您可以輕松保護(hù)PHP開發(fā)的網(wǎng)站和網(wǎng)頁。黑客攻擊不僅會(huì)泄露敏感信息,還會(huì)導(dǎo)致系統(tǒng)損壞,泄露機(jī)密文件,導(dǎo)致服務(wù)丟失并破壞您的業(yè)務(wù)聲譽(yù)。

名稱欄目:減少網(wǎng)站安全漏洞5個(gè)PHP技術(shù)
文章來源:http://www.2m8n56k.cn/news26/79526.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站制作、網(wǎng)站內(nèi)鏈自適應(yīng)網(wǎng)站、外貿(mào)建站、移動(dòng)網(wǎng)站建設(shè)靜態(tài)網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:[email protected]。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

成都網(wǎng)頁設(shè)計(jì)公司
主站蜘蛛池模板: 国产a级精品特黄毛片 | 亚洲免费一级视频 | 国产一区二区精品久久凹凸 | 日本一区二区高清不卡 | 亚欧美图片自偷自拍另类 | 久久88香港三级 | 一级毛毛片毛片毛片毛片在线看 | 免费观看欧美一级片 | 成年免费观看 | 一区二区三区在线免费看 | 国产成人自拍在线 | 男人天堂视频网 | 欧美xxxx色视频在线观看 | 一区二区三区四区在线视频 | 久久精品国产精品亚洲20 | 成人国产午夜在线视频 | 久久精品视频免费观看 | 国产精品高清免费网站 | 欧美精品xxx | 久久久久亚洲视频 | 久久成人性色生活片 | 毛片免费在线观看网址 | 国产精品资源手机在线播放 | 怡红院在线视频全部观看 | 国产精品视频视频久久 | 欧美成a人免费观看久久 | 日韩欧美一区二区三区免费看 | 欧美一级毛片怡红院 | 在线观看免费av网站 | 久草视频在线资源站 | 欧美日韩一区二区三区视频 | 狠狠干香蕉| 亚洲午夜久久 | 国产v片在线播放免费观 | 国产亚洲精品成人久久网站 | 欧美一级鲁丝片免费看 | 亚洲视频天堂 | 亚洲网在线观看 | 亚洲精品无码不卡 | 一区二区三区在线播放 | 996热这里有精品青青草原 |