[請益] 如何知道安全性問題?

看板PHP作者 (田田)時間16年前 (2008/07/28 20:45), 編輯推噓3(3010)
留言13則, 9人參與, 最新討論串1/1
請問大大們 要怎麼知道自己寫的PHP 安不安全啊? 我目前只知道要防javascript 還有sql命令(php會自行將'加上\,所以好像沒問題了) 還有什麼樣子漏洞呢? 關於這些資訊要從何處get? (我有google過,只是這類資訊非常少…) -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 211.74.72.68

07/28 21:29, , 1F
網址給一下,然後嗆大家去攻擊你
07/28 21:29, 1F

07/28 21:39, , 2F
mysql_real_escape_string
07/28 21:39, 2F

07/28 22:19, , 3F
推一樓
07/28 22:19, 3F

07/28 23:36, , 4F
= = 這方法好像不錯…
07/28 23:36, 4F

07/28 23:40, , 5F
二樓那個,我試過表單POST他自動會加耶,還需要用嗎
07/28 23:40, 5F

07/29 01:44, , 6F
上次有個嗆說多難破的,好像一天就被破了...唉
07/29 01:44, 6F

07/29 02:02, , 7F
個五樓,但不是每個server都會設magic_gpc
07/29 02:02, 7F

07/29 02:02, , 8F
而且我自己是不喜歡用Magic GPC的人
07/29 02:02, 8F

07/29 02:13, , 9F
我也不喜歡 Magic GPC,新版預設不啟用我很高興 XD
07/29 02:13, 9F

07/29 04:39, , 10F
那個不好嗎?我還沒研究到那麼深入,所以不知好不好
07/29 04:39, 10F

07/29 15:16, , 11F
不好.
07/29 15:16, 11F

07/29 17:58, , 12F
現在是預設關掉,將來會直接拿掉..所以你還想用?...
07/29 17:58, 12F

07/29 20:42, , 13F
不知差別在哪呢?
07/29 20:42, 13F
文章代碼(AID): #18ZRzE5f (PHP)