悬赏问答网:解决网上没回答、回答不了的问题,提问和解决统一发布平台。
用户梁*, 现在她通过我站悬赏问答网发布了一个紧急帮助信息,标题是:【php在开发web应用时,应该注意的安全问题有哪些?】,具体需求内容是【在开过的过程中,哪些地方需要注意?请详细说明下】,但是由于本站人力物力有限,由于其问题太过于专业性太强,也或者是我们根本无暇顾及该用户的具体需求,导致本站根本无法为该用户提供最有效的服务。现在她(他)通过本站悬赏问答网平台发布了这一需求,希望有能人之士能够帮他解决这一个问题,并愿意付出10元作为报酬,不甚感激。
如果您觉得这个提问很好,可以点击左方的按钮进行推广,支持微信,短信和邮件推广。
注:10元只是象征性的价格标示,不代表实际成交价格,实际成交价格以能回答之人的定价为准。如果答案确实好,并且列出了一部分可信的免费内容(足以让购买回答答案者用户放心购买),则您可以放心购买。如果通过本站购买产生了交易纠纷,本站愿意承担一切线上交易的成交财务风险(限定在悬赏以后发生的购买金额范围以内,不承担线下交易的人身风险以及财务风险等任何风险)。
如果你无法确定或者不知道回答的内容是不是你想要的,可以在线咨询回答者以确定具体情况,根据具体情况请回答者做必要的修改或者补充。 如果确实已经发生了交易纠纷,您可以联系本站 仲裁处理。
1.在保存密码时不要用明文,要使用哈希密码,并且加盐值,此来防范字典破解或者彩虹碰撞。可以使用password_hash函数
2.永远不要信用户的输入,使用外部输入前进行过滤和验证。filter_var() 和 filter_input() 函数可以过滤文本并对格式进行校验。
3.对外部输入插入到原始的sql之前对它进行过滤,最好使用PDO 中的限制参数功能时。