php_PHP チュートリアルの安全な隠しコードの概要
プログラム コードのセキュリティは、アプリケーション開発におけるプログラマーの多面的な資質です。詳しく知りたい方は、以下に私の経験を要約します。
百度で検索します。 open_basedir を設定すると、指定したディレクトリとサブディレクトリ内の php スクリプトのみが実行されます。
php を使用して open_basedir 以外のディレクトリまたはファイルを読み取ると、エラーが報告されます
権限が不十分です
通常、仮想ホストプロバイダーはこれを /tmp および /home
これはユーザーが慣れ親しんでいる問題であり、私たちはこれらの問題を解決する方法を見つける必要があります。ここでは、PHP のセキュリティ問題の概要を示します。
1. セキュリティ上の脆弱性を避けるために、このファイルがローカルに存在するかどうかを確認してください。
例:
コードは次のとおりです | コードをコピー |
$module.'.php';をインクルードします ?> |
ここでは、$module が function/42833.htm target=_blank>グローバル変数であると仮定します。
このスクリプトは、攻撃者にサーバー上で任意の PHP コードを実行する機会を与えます。たとえば、ブラウザの URL の後に ?module=http://example.com/my を追加するだけです。 PHP がこの URL を受信すると、スクリプト内の "$module" 変数の値が http://example.com/my に設定されます。したがって、phpがinclude...を実行するのは非常に危険です
解決策: register_globals を閉じるときに確認するか、php.ini に含めます。
コードは次のとおりです | コードをコピー |
If(file_exists($module.'.php')){ include $module.'.php'; } ?> |
2. サイト全体でスクリプトを実行します。
簡単に言えば、攻撃者はユーザーのブラウザ上で js などのクライアント側スクリプトを実行し、ユーザーの Cookie やその他の重要なデータを盗むことができます。
例:
ボタンをクリックすると、ローカル Cookie 情報が誰かの電子メール アドレスに送信されます (これは、ユーザー情報を盗む Web サイトを作成することがいかに簡単かを示しています)。
3.SQLインジェクション
個人的には、SQL 自体の柔軟性と使いやすさがマイナスの影響を与えていると感じています。
コードは次のとおりです | コードをコピー |
$query "user='$user' および pwd='$pw' のユーザーから login_id を選択します"; Mysql_query($query); ?> |
例えば誰かが書いた場合
http://example.com/login.php?user=admin'%20OR%20(user='&pwd=')%20R%20user='
あなたのphpコードは次のようになる可能性があります。
コードは次のとおりです | コードをコピー |
$query = "user='admin' または (user = '' および pwd='') または user='' のユーザーからログイン ID を選択します"; Mysql_query($query); ?> |
関数を使用して (') (")、() などを除外できます。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック









PHP 8.4 では、いくつかの新機能、セキュリティの改善、パフォーマンスの改善が行われ、かなりの量の機能の非推奨と削除が行われています。 このガイドでは、Ubuntu、Debian、またはその派生版に PHP 8.4 をインストールする方法、または PHP 8.4 にアップグレードする方法について説明します。

CakePHP でデータベースを操作するのは非常に簡単です。この章では、CRUD (作成、読み取り、更新、削除) 操作について理解します。

ファイルのアップロードを行うには、フォーム ヘルパーを使用します。ここではファイルアップロードの例を示します。

CakePHP は、PHP 用のオープンソース フレームワークです。これは、アプリケーションの開発、展開、保守をより簡単にすることを目的としています。 CakePHP は、強力かつ理解しやすい MVC のようなアーキテクチャに基づいています。モデル、ビュー、コントローラー

CakePHP へのログインは非常に簡単な作業です。使用する関数は 1 つだけです。 cronjob などのバックグラウンド プロセスのエラー、例外、ユーザー アクティビティ、ユーザーが実行したアクションをログに記録できます。 CakePHP でのデータのログ記録は簡単です。 log()関数が提供されています

Visual Studio Code (VS Code とも呼ばれる) は、すべての主要なオペレーティング システムで利用できる無料のソース コード エディター (統合開発環境 (IDE)) です。 多くのプログラミング言語の拡張機能の大規模なコレクションを備えた VS Code は、
