PHP的安全性如何?
我对PHP编码有些陌生,我知道如果您没有清理PHP代码,恶意用户可以破解网站。我想知道的是他们是否需要一个数据输入框(如文件提交或用户名/密码输入字段)?
像“include (header.php)”这样的命令也需要某种安全性,还是它们本质上是安全的?
我对PHP编码有些陌生,我知道如果您没有清理PHP代码,恶意用户可以破解网站。我想知道的是他们是否需要一个数据输入框(如文件提交或用户名/密码输入字段)?
像“include (header.php)”这样的命令也需要某种安全性,还是它们本质上是安全的?
就像任何其他语言一样,PHP代码与程序员编写它一样安全。
与任何其他语言一样,单个(甚至常见的)安全风险太多且详细,无法包含在StackOverflow答案中。
找到一本介绍安全PHP编码的书。
不要信任用户。
include "a/literal/file.php";
相当安全
include $someFile;
意味着你要考虑如何设置$someFile。如果您使用用户提供给您的任何数据来设置$someFile的值,则最好对其进行清理。