Articles of security

Являются ли эти две функции излишними для дезинфекции?

function sanitizeString($var) { $var = stripslashes($var); $var = htmlentities($var); $var = strip_tags($var); return $var; } function sanitizeMySQL($var) { $var = mysql_real_escape_string($var); $var = sanitizeString($var); return $var; } Я получил эти две функции из книги, и автор говорит, что, используя эти два, я могу быть дополнительно безопасным против XSS (первая функция) и SQL-инъекций (2-й func). Все […]

Установите HTTPOnly и закрепите файл cookie PHPSESSID в PHP

Какой рекомендуемый способ установить httponly и безопасные флаги в файле cookie PHPSESSID? Я нашел http://www.php.net/manual/en/session.configuration.php#ini.session.cookie-httponly . Любые лучшие предложения? благодаря

База данных PHP / SQL, запрашивающая передовую практику и безопасность

Поэтому я немного опытный разработчик php и с тех пор «делал эту чертову»; Тем не менее, я все еще отношусь к n00bish, когда речь заходит о защите моих приложений. В том, что я действительно не знаю всего, что знаю, могу и должен. Я взял Securing PHP Web Applications и читаю свой путь через это, проверяя […]

Запретить дублирование записей SQL

Я хочу иметь возможность предотвратить дублирование строк текстового поля SQL. То есть, если строка 1 имеет поле имени, которое уже определено как «Джон Смит», я не хочу, чтобы он мог добавить еще один «Джон Смит» (как это обычно бывает в этом названии). Я попытался проверить, существовал ли он во время вставки, но проблема в том, […]

Intereting Posts
default mailto в письмах по электронной почте в формате PDF Как создать штрих-код с помощью PHP и отобразить его как изображение на одной странице Нужна помощь в написании URL Rewrite rule Регулярное выражение для PHP и htaccess как paginate запрос mysql, который зависит от цикла for () Сохранение значения в поле <input type = "file"> при нажатии кнопки отправки Разбор JSON с PHP Смешивание столбцов GROUP (MIN (), MAX (), COUNT (), …) без столбцов GROUP является незаконным, если нет предложения GROUP BY Новичок имеет проблемы с загрузкой файла с помощью ASIHTTPRequest Используйте DomDocument для замены всех тегов заголовков тегами h4 PHP, jQuery Ajax и json возвращаются через перекрестный домен Как отладить завиток в IIS? Пометить пользователей на фотографии, загруженной на страницу facebook mysql_ping зависает с Amazon RDS API Google Analytics – получить токен доступа без аутентификации с помощью экрана согласия PHP-кеширование результатов sql