问题标题 php在开发web应用时,应该注意的安全问题有哪些? 期望金额100金币 已托管0金币 提问人:梁* 提问时间:2017-12-29
问题详情

在开过的过程中,哪些地方需要注意?请详细说明下

特别要求
其他设置 期望完成时间:2018-01-05
管理员补充 要求回答者擅长领域 php 收藏 我来回答
以下部分为回答内容,共1个回答
1楼

1.在保存密码时不要用明文,要使用哈希密码,并且加盐值,此来防范字典破解或者彩虹碰撞。可以使用password_hash函数

2.永远不要信用户的输入,使用外部输入前进行过滤和验证。filter_var() 和 filter_input() 函数可以过滤文本并对格式进行校验。

3.对外部输入插入到原始的sql之前对它进行过滤,最好使用PDO 中的限制参数功能时。

......此处隐藏剩余部分135字,需支付100金币方可查看...... 购买回答