> 백엔드 개발 > PHP 튜토리얼 > 如何提高 Web 代码的安全性?

如何提高 Web 代码的安全性?

WBOY
풀어 주다: 2016-06-17 08:31:32
원래의
1004명이 탐색했습니다.

刚毕业进入一家互联网公司 ,看以前的代码存在很多安全隐患,比如看js代码,可以通过ajax发送一些请求,来完成一些操作。 现在有什么方法可以提高我代码的安全性,有没有什么书或者工具可以推荐? 多谢!

回复内容:

推荐几个:
高级PHP应用程序漏洞审核技术 [code.google.com/p/pasc2]
Php Codz Hacking [80vul.com/pch/]
Some Of Discuz! Bugs [80vul.com/dzvul/]
80Vul [80vul.com/]
WST BBS [phpsec.net/]
WooYun Zone [zone.wooyun.org/zone/ph] 已有的答案都偏向于系统后端安全,我来提供一个前端开发的思路:

1、所有涉及数据更改的操作(增删改)都应该使用 POST 方法
2、所有用户输入的内容都应该进行转义(esacpe)
3、在 HTML 文档的 head 部分首先指明 charset (见 code.google.com/p/docty
4、设置正确的 document.domain
5、如果依赖 cookies 验证登录状态,要确保当前域下的 cookies 没有被污染(见 Yummy cookies across domains 路 GitHub
6、尽量不要使用 JavaScript 动态插入文本控件(尤其是还用 onxxx 绑定事件的,可以借鉴 AngularJS 的思想)

想到再补充 WooYun知识库 你了解web的安全知识越多,你的代码也就越安全了,如果你写代码的时候会想起那些知识的话。。。 每一个变量都是秘应该关注的。每一次输入都是有害的。 XSS, SQL注入检查, CSRF, 其它参见: 白帽子讲Web安全 (豆瓣)
관련 라벨:
원천:php.cn
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿