PHP的安全性如何?

2022-08-30 14:20:53

我对PHP编码有些陌生,我知道如果您没有清理PHP代码,恶意用户可以破解网站。我想知道的是他们是否需要一个数据输入框(如文件提交或用户名/密码输入字段)?

像“include (header.php)”这样的命令也需要某种安全性,还是它们本质上是安全的?


答案 1

就像任何其他语言一样,PHP代码与程序员编写它一样安全。

与任何其他语言一样,单个(甚至常见的)安全风险太多且详细,无法包含在StackOverflow答案中。

找到一本介绍安全PHP编码的书。


答案 2

不要信任用户。

include "a/literal/file.php";

相当安全

include $someFile;

意味着你要考虑如何设置$someFile。如果您使用用户提供给您的任何数据来设置$someFile的值,则最好对其进行清理。


推荐