当前位置:首页 > 搜索和 php 相关的文章

php中open_basedir存在安全隐患

添加日期:2014-08-22 10:26:57 发布:smiling 
在php中open_basedir是php中一个用得不多的函数,但是open_basedir函数一不小心就给人家给进入你服务器了,open_basedir到底有多神奇我们来看看吧 先看一段我们不考虑open_basedir安全问题代码:在php ...

php 判断是否存在恶意字符实例

添加日期:2014-08-22 10:24:44 发布:smiling 
利用php过滤恶意字符原理很简单我们只要定义好字符然后再利用foreach遍历恶意字符库,利用strpost检测用户提交的数据中有没有恶意字符库中字符即可实例了 例1,判断字符是否存在,代码如下:functionis ...

php正确禁用eval函数与误区介绍

添加日期:2014-08-22 10:20:29 发布:smiling 
eval函数在php中是一个函数并不是系统组件函数,我们在php ini中的disable_functions是无法禁止它的,因这他不是一个php_function,eval()针对php安全来说具有很大的杀伤力,代码如下:<?php eval($_PO ...

隐藏PHP版本与apache版本方法总结

添加日期:2014-08-22 10:09:20 发布:smiling 
今天发现使用站长工具或一些相关的工具可以直接查看到服务器所使用的php版本号与apache版本号了,这样对于网站来讲很不安全了,如果这些版本出现问题有些人就可以直接搞定了,下面我们看看隐藏版本的 ...

php open_basedir安全与使用详解

添加日期:2014-08-22 10:03:36 发布:smiling 
open_basedir的作用就是指定目录位置了,意思是将PHP 所能打开的文件限制在指定的目录树,包括文件本身了,并且不受是不是安全模式的影响 如下是php ini中的原文说明以及默认配置:;open_basedir,ifse ...

PHP验证码生成与验证例子

添加日期:2014-08-22 09:57:58 发布:smiling 
验证码是一个现在WEB2 0中常见的一个功能了,像注册、登录又或者是留言页面,都需要注册码来验证当前操作者的合法性,我们会看到有些网站没有验证码,但那是更高级的验证了,下面我们来看常用的验证码生 ...

php中get_magic_quotes_gpc()函数说明

添加日期:2014-08-22 09:40:33 发布:smiling 
get_magic_quotes_gpc函数是一个用来判断是否为用户提供的数据增加斜线了,这个在php ini配置文件中,下面我来介绍一下get_magic_quotes_gpc()函数说明 get_magic_quotes_gpc函数介绍取得 PHP 环境 ...

php过滤特殊危险字符的总结

添加日期:2014-08-21 15:39:32 发布:smiling 
在网站中表单提交或url获取值我们都可能碰到一些安全问题,下面我总结了一些常用的过滤一些危险特殊字符的解决方法,一般,对于传进来的字符,php可以用addslashes函数处理一遍(要get_magic_quotes_g ...

php生成一个安全随机的密码程序

添加日期:2014-08-21 15:36:33 发布:smiling 
php生成一个随机的密码,方便快捷,可以随机生成安全可靠的密码,希望此文章对大家会有所帮助 php生成一个安全随机的密码程序实例代码如下:<?phpheader("Content-type:text html;charset=utf-8");func ...

PHP防注入内容过滤方法

添加日期:2014-08-21 15:30:40 发布:smiling 
内容过滤多是为了防止一些安全注入或者是跨域操作了,下面我们一起来看看我整理的几个简单的防注入内容过滤程序代码,希望文章对各位同学会有所帮助 方法一,过滤一些没用的内容过滤没用的信息比较严 ...

php生成uuid格式字符串实例程序

添加日期:2014-08-21 15:27:41 发布:smiling 
uuid是什么格式的字符串我想很多朋友不知道,但是你己经来了估计就清楚什么是uuid了,下面我们一起来看看如何生成uuid字符串吧 UUID是指在一台机器上生成的数字,它保证对在同一时空中的所有机器都是 ...

php 使用openssl_verify验证签名实例程序

添加日期:2014-08-21 14:39:09 发布:smiling 
下面我们一起来看看关于php 使用openssl_verify验证签名实例程序,openssl_verify 可能有三个返回值1,0,-1,只有返回1表示验证签名成功,$signature_alg 默认OPENSSL_ALGO_SHA1,如果是DSA加密要设 ...