透视***学习笔记

            PPT中一些理念:
(1)深度防御。在进入前有多个安全边界,进入和出去一样严格管理。使用IDS来协防,不要过分依赖防火墙和包过滤。
(2)对系统和应用程序进行审计。
(3)进行全员安全培训。
  一些安全技术:
  (1) mysql中过滤:
$sql = sprintf(“SELECT something FROM table WHERE name=‘%s’ AND age>%d”, mysql_real_escape_string($foo), $bar)
  (2)不要使用gpc_magic_quotes
(3)使用mysql_real_escape_string() 来过滤字符串
(4)使用htmlentities()和ENT_QUOTES来过滤xss,例如
<?=htmlentities($foo,ENT_QUOTES);?>
一些资源:
Crucial Security -
http://www.crucialsecurity.com
Google Hacking - http://johnny.ihackstuff.com
OWASP - http://www.owasp.org
 
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值