为您介绍5个 PHP 安全措施
2013-09-04 21:54
429 查看
多年来,PHP一直是一个稳定的、廉价的运行基于web应用程序的平台。像大多数基于web的平台一样,PHP也是容易受到外部攻击的。开发人员、数据库架构师和系统管理员在部署PHP应用程序到服务器之前都应该采取预防措施。大部分预防措施可以通过几行代码或者把应用程序设置稍作调整即可完成。
1:管理安装脚本
如果开发人员已经安装了一套第三方应用程序的PHP脚本,该脚本用于安装整个应用程序的工作组件,并提供一个接入点。大多数第三方软件包都建议在安装后,删除该目录包含的安装脚本。但开发人员希望保留安装脚本,他们可以创建一个.htaccess文件来控制管理访问目录。
AuthType Basic
AuthName “Administrators Only”
AuthUserFile /usr/local/apache/passwd/passwords
Require valid-user
任何未经授权的用户,如果试图访问一个受保护的目录,将会看到一个提示,要求输入用户名和密码。密码必须匹配指定的“passwords”文件中的密码。
2:头文件
在很多情况下,开发人员可以将分布在应用程序的几个脚本包含进一个脚本里。这些脚本将包含一个“include”指令,集成单个文件到原始页面的代码里。当“include”文件包含敏感信息,包括用户名、密码和数据库访问密钥时,该文件的扩展名应该命名成“.php ",而不是典型的“.inc”扩展。“.php”扩展确保php引擎将处理该文件,并防止任何未经授权的访问。
1:管理安装脚本
如果开发人员已经安装了一套第三方应用程序的PHP脚本,该脚本用于安装整个应用程序的工作组件,并提供一个接入点。大多数第三方软件包都建议在安装后,删除该目录包含的安装脚本。但开发人员希望保留安装脚本,他们可以创建一个.htaccess文件来控制管理访问目录。
AuthType Basic
AuthName “Administrators Only”
AuthUserFile /usr/local/apache/passwd/passwords
Require valid-user
任何未经授权的用户,如果试图访问一个受保护的目录,将会看到一个提示,要求输入用户名和密码。密码必须匹配指定的“passwords”文件中的密码。
2:头文件
在很多情况下,开发人员可以将分布在应用程序的几个脚本包含进一个脚本里。这些脚本将包含一个“include”指令,集成单个文件到原始页面的代码里。当“include”文件包含敏感信息,包括用户名、密码和数据库访问密钥时,该文件的扩展名应该命名成“.php ",而不是典型的“.inc”扩展。“.php”扩展确保php引擎将处理该文件,并防止任何未经授权的访问。
相关文章推荐
- 为您介绍5个 PHP 安全措施
- 5个 PHP 安全措施
- PHP的5个安全措施小结
- 【分享】5个 PHP 安全措施
- PHP的5个安全措施小结
- 5个 PHP 安全措施(转)
- PHP安全之文件系统安全及防范措施
- 概述Web编程的安全极其防护措施(主要针对PHP,PERL)[]
- PHP网站常见安全漏洞,及相应防范措施总结
- 论网络管理员对网站安全的措施(php+mysql站)
- PHP安全之数据库安全——SQL注入及预防措施
- 十款最出色的PHP安全开发库中文详细介绍
- PHP特点之安全模式1——保安措施和安全模式
- PHP.ini安全配置检测工具pcc简单介绍
- PHP网站常见安全漏洞,及相应防范措施总结
- PHP网站安全,PHP程序安全的几个措施
- php中密码的加密处理及安全措施
- PHP 安全措施
- php.ini-dist 和 php.ini-recommended 的区别介绍(方便开发与安全的朋友)