1 / 1
文档名称:

增强PHP程序安全的函数.docx

格式:docx   大小:13KB   页数:1页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

增强PHP程序安全的函数.docx

上传人:凹凸漫 2022/4/26 文件大小:13 KB

下载得到文件列表

增强PHP程序安全的函数.docx

相关文档

文档介绍

文档介绍:增强PHP程序安全的函数
  安全是编程非常重要的一个方面。在任何一种编程语言中,都提供了许多的函数或者模块来确保程序的安全性。在现代网站应用中,经常要获取来自世界各地用户的输入,但是,我们都知道“永远不能相信那些用户输入的数据”。所以在增强PHP程序安全的函数
  安全是编程非常重要的一个方面。在任何一种编程语言中,都提供了许多的函数或者模块来确保程序的安全性。在现代网站应用中,经常要获取来自世界各地用户的输入,但是,我们都知道“永远不能相信那些用户输入的数据”。所以在各种的Web开发语言中,都会提供保证用户输入数据安全的函数。以下仅供参考!
  在PHP中,有些很有用的函数开源非常方便的防止你的网站遭受各种攻击,例如SQL注入攻击,XSS  ps:此处原文有误(见评论),在此非常感谢瑾瑜提出。现已更正,另外附上此函数常见的转换字符:
  The translations performed are:
  ‘&’ ampersand becomes ‘&’
  ‘”‘ double quote becomes ‘"’ when ENT_NOQUOTES is not set.
  “‘” single quote becomes ‘' ’ or ' only when ENT_QUOTES is set.
  ‘  ‘>’ greater than becomes ‘>’
  5. strip_tags
  这个函数可以去除字符串中所有的HTML,JavaScript和PHP标签,当然你也可以通过设置该函数的第二个参数,让一些特定的标签出现。
  6. md5
  从安全的角度来说,一些开发者在数据库中存储简单的密码的行为并不值