目次
返信内容:
ホームページ バックエンド開発 PHPチュートリアル Web コードのセキュリティを向上させるにはどうすればよいでしょうか?

Web コードのセキュリティを向上させるにはどうすればよいでしょうか?

Jun 17, 2016 am 08:31 AM
ajax

私は卒業してインターネット企業に入社したばかりです。たとえば、JS コードを見ると、いくつかの操作を完了するために、ajax を介していくつかのリクエストを送信できます。 コードのセキュリティを向上させる方法はありますか? お勧めの書籍やツールはありますか? ありがとう!

返信内容:

いくつかの推奨事項:
高度な PHP アプリケーション脆弱性監査テクノロジー [code.google.com/p/pasc2 ]
Php Codz ハッキング [80vul.com/pch/ ]
バグについて説明します [80vul.com/dzvul/ ]
80Vul [80vul.com/]
WST BBS [phpsec.net/]
WooYun ゾーン [ zone.wooyun.org/zone/ph] 既存の回答は、システムのバックエンドのセキュリティを優先する傾向があります。フロントエンド開発のアイデアを提供します。

1. データ変更 (追加、削除、変更) を伴うすべての操作は、POST メソッドを使用する必要があります。 >2. すべて ユーザーが入力したすべてのコンテンツをエスケープする必要があります (esacpe)
3. まず、HTML ドキュメントの先頭部分で文字セットを指定します (
http:// コードを参照)。 google.com/p/docty pe/wiki/ArticleUtf7)4. 正しい document.domain を設定します
5.ログイン ステータスの確認に Cookie を使用する場合は、現在のドメインの Cookie が汚染されていないことを確認してください (GitHub のドメイン間のおいしい Cookie を参照)
6. テキストを動的に挿入するために JavaScript を使用しないようにしてください。コントロール (特に onxxx を使用してイベントをバインドする場合は、AngularJS のアイデアを利用できます) 思いついたらさらに追加します WooYun 知識ベース

コードを作成するときにその知識を覚えていれば、Web セキュリティについての知識が増えるほど、コードの安全性が高まります。 。 。 すべての変数は、シークレットが考慮すべきものです。あらゆる入力は有害です。 XSS、SQL インジェクション チェック、CSRF、その他については、White Hat Talks about Web Security (Douban)
を参照してください。
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットな記事タグ

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

jQuery AJAX リクエストで発生した 403 エラーを解決する方法 jQuery AJAX リクエストで発生した 403 エラーを解決する方法 Feb 20, 2024 am 10:07 AM

jQuery AJAX リクエストで発生した 403 エラーを解決する方法

jQuery AJAXリクエスト403エラーを解決する方法 jQuery AJAXリクエスト403エラーを解決する方法 Feb 19, 2024 pm 05:55 PM

jQuery AJAXリクエスト403エラーを解決する方法

Ajaxを使用してPHPメソッドから変数を取得するにはどうすればよいですか? Ajaxを使用してPHPメソッドから変数を取得するにはどうすればよいですか? Mar 09, 2024 pm 05:36 PM

Ajaxを使用してPHPメソッドから変数を取得するにはどうすればよいですか?

jQuery AJAX エラー 403 の問題を解決するにはどうすればよいですか? jQuery AJAX エラー 403 の問題を解決するにはどうすればよいですか? Feb 23, 2024 pm 04:27 PM

jQuery AJAX エラー 403 の問題を解決するにはどうすればよいですか?

PHP と Ajax: 動的に読み込まれるコンテンツを作成するためのソリューション PHP と Ajax: 動的に読み込まれるコンテンツを作成するためのソリューション Jun 06, 2024 pm 01:12 PM

PHP と Ajax: 動的に読み込まれるコンテンツを作成するためのソリューション

Ajax フレームワークを理解する: 5 つの一般的なフレームワークを探索する Ajax フレームワークを理解する: 5 つの一般的なフレームワークを探索する Jan 26, 2024 am 09:28 AM

Ajax フレームワークを理解する: 5 つの一般的なフレームワークを探索する

Ajax機能を利用した非同期データ交換 Ajax機能を利用した非同期データ交換 Jan 26, 2024 am 09:41 AM

Ajax機能を利用した非同期データ交換

ajaxのバージョンは何ですか? ajaxのバージョンは何ですか? Nov 22, 2023 pm 02:00 PM

ajaxのバージョンは何ですか?

See all articles