当前位置:首页 > 搜索和 PHP 相关的文章

php预防XSS攻击的一些方法整理

添加日期:2014-08-21 14:10:32 发布:smiling 
现在有很多php开发框架都提供关于防XSS攻击的过滤方法,下面和大家分享一个预防XSS攻击和ajax跨域攻击的函数,摘自某开发框架,相比于仅仅使用内置函数应该还是够强了的吧 对网站发动XSS攻击的方式有 ...

PHPStorm 配置安装教程

添加日期:2014-08-21 13:38:44 发布:smiling 
PHPStorm是一款比我们常用的dw更为强大的代码可自动补全的php ide了,它具有超强的理解用户的编码并自动初全,下面来看它的配置方法 PHPStorm的配置分为2大类:项目配置和IDE配置 项目配置(设置),主 ...

PHP加密由javascript解密的例子

添加日期:2014-08-21 13:34:56 发布:smiling 
一般情况我们都是php加密再由php解密了,但是我的工作就碰到了必须由php加密然后由js来解密了,这种情况我找到一站长写的例子,非常的优秀下面我们一起来看看 PHP加密函数,代码如下:<?phpfunctionstre ...

PHP用PDO防Sql注入注意事项

添加日期:2014-08-21 13:28:40 发布:smiling 
防注入是程序员一个必须要了解的基本安全知道,下面我来介绍关于php使用pdo时的一些防注入安全知识,希望此教程对你会有所帮助 在PHP 5 3 6及以前版本中,并不支持在DSN中的charset定义,而应该使用PD ...

php过滤网站敏感关键词例子

添加日期:2014-08-21 13:13:55 发布:smiling 
在php中过滤敏感词的方法超级的简单我们只要使用strtr或者str_replace函数就可以直接快速的替换掉了,下面来两个简单好用的例子 例子1,代码如下:$badword=array(& 39;张三& 39;,& 39;丰田& 39;);$ba ...

PHP数据过滤函数与方法示例

添加日期:2014-08-21 11:20:36 发布:smiling 
1、php提交数据过滤的基本原则1)提交变量进数据库时,我们必须使用addslashes()进行过滤,像我们的注入问题,一个addslashes()也就搞定了。其实在涉及到变量取值时,intval()函数对字符串的过滤也 ...

php中使用is_numberic函数注意事项

添加日期:2014-08-21 11:17:09 发布:smiling 
is_numberic函数在php用来判断数字,很多初学者喜欢利用is_numberic函数来判断外部提交的数据是否为安全的数字了,但须不知道is_numberic存在一个bug,下面我们一起来看看具体测试吧 0&times;00 简介 ...

php 表单令牌防止重复提交原理

添加日期:2014-08-21 11:14:11 发布:smiling 
在生成表单的时候,为防止表单重复提交。在form表单中添加一个隐藏的input标签来存放令牌,等到提交的时候,和表单一起提交,提交以后和生成的session值作比较,通过这种方式来达到防止重复提交的目的, ...

PHP安全之防止.inc配置信息暴露

添加日期:2014-08-21 11:10:42 发布:smiling 
inc文件在很久以前都是配置文件了,这样如果apache没有配置好很容易配置文件给爆露出来,下面我就来介绍具体的设置办法 发现现在的项目是把所有的包含文件放在主目录下面,网站目录为public,除了入口 ...

php中禁止危险php函数的例子

添加日期:2014-08-21 11:06:05 发布:smiling 
在php中我们如果想让系统函数不被执行可以在php ini中加上Disable_functions后面跟函数名就可以了 禁用方法如下:打开 etc php ini文件,搜索定位到这行:1 disable_functions =添加需禁用的函数名, ...

一个简单的PHP防注入类

添加日期:2014-08-21 11:03:13 发布:smiling 
PHP防注入注意要过滤的信息基本是get,post,然后对于sql就是我们常用的查询,插入等等sql命令了,下面我给各位整理两个简单的例子,希望这些例子能给你网站带来安全 PHP防注入类代码如下:<?php ***参数 ...

PHP带密钥的加密解密函数

添加日期:2014-08-21 11:01:02 发布:smiling 
在一些开发中,我们使用curl等进行通信,如果你的一些隐私数据不进行加密,就可能造成信息泄露,带来不必要的麻烦,我们提供一个带密钥的加密解密函数,只要你的密钥不泄露,就可能很好的保护你的传输 PHP ...