学习php安全和防注入

大致有:

1. SQL注入防范

2. 文件上传漏洞防范

3. cookie欺骗防范

4. 跨站攻击(XSS)防范

主要介绍下面2个函数的使用:

<?php

//增加转义:
if (!get_magic_quotes_gpc())
{
function addslashes_deep($value)
{
if(is_array($value))
$value=array_map(' strip c slash es_deep',$value);
else
$value=addslashes($value);
return $value; 
}
//用上面的函数 strip c slash es_deep递归增加所有参数里面的转义符号“\”
$_POST = array_map('addslashes_deep',$_POST); 
$_GET = array_map('addslashes_deep',$_GET); 
$_COOKIE = array_map('addslashes_deep',$_COOKIE); 

}

//去掉转义:
if (!get_magic_quotes_gpc())
{
function stripcslashes_deep($value)
{
if(is_array($value))
$value=array_map('stripcslashes_deep',$value);
else
$value=stripcslashes($value);
 return $value; 
}
//用上面的函数stripslashes_deep递归增加所有参数里面的转义符号“\”
$_POST = array_map('stripcslashes_deep',$_POST); 
$_GET = array_map('stripcslashes_deep',$_GET); 
$_COOKIE = array_map('stripcslashes_deep',$_COOKIE); 
}

?> 

总结:

1.永远不要相信你的用户。
2.Fliter input,Escape output.


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值