成人无码视频,亚洲精品久久久久av无码,午夜精品久久久久久毛片,亚洲 中文字幕 日韩 无码

資訊專欄INFORMATION COLUMN

PHP 安全小記

yedf / 3049人閱讀

摘要:一切輸入都是不可信的一切輸入都是不可信的一切輸入都是不可信的變量的處理程序中所有來的變量都是不可信的輸入的變量組成前都要用處理輸入的變量回顯在頁面或者存入數(shù)據(jù)庫錢都要用函數(shù)處對于傳入的整數(shù)或浮點數(shù)可以使用或處理關閉安全掌握到自己的手里數(shù)據(jù)加

一切輸入都是不可信的

一切輸入都是不可信的

一切輸入都是不可信的

變量的處理

web 程序中所有 get post cookies update_files 來的變量都是不可信的

輸入的變量組成 mysql SQL 前都要用 mysql_real_escape_string() 處理

輸入的變量回顯在頁面或者存入數(shù)據(jù)庫錢都要用 htmlspecialchars() 函數(shù)處

對于傳入的整數(shù)或浮點數(shù)可以使用 intval()floatval() 處理

關閉 magic_quotes_runtime 安全掌握到自己的手里 set_magic_quotes_runtime(false)

數(shù)據(jù)加密

序列化 -> 加密 -> 解密 -> 反序列化

$userinfo = "信息"; //用戶信息
$secureKey = "密鑰"; //加密密鑰
$str = serialize($userinfo); //將用戶信息序列化
echo "用戶信息加密前:".$str;
$str = base64_encode(mcrypt_encrypt(MCRYPT_RIJNDAEL_256, $secureKey, $str, MCRYPT_MODE_ECB));
echo "用戶信息加密后:".$str;
//將加密后的用戶數(shù)據(jù)存儲到cookie中
setcookie("userinfo", $str); 
//當需要使用時進行解密
$str = mcrypt_decrypt(MCRYPT_RIJNDAEL_256, $secureKey, base64_decode($str), MCRYPT_MODE_ECB);
$uinfo = unserialize($str);
echo "解密后的用戶信息:
";
var_dump($uinfo);
密碼加密
$password = "密碼";
$salt = substr(uniqid(rand()), -6);
echo $salt . "
";
$password = md5(md5($password).$salt);
echo $password;

文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請注明本文地址:http://m.hztianpu.com/yun/22459.html

相關文章

  • 前端小白的面經(jīng)小記

    摘要:前端小白最近面試幾家公司,寫點面經(jīng)分享給大家,同時記錄下自己的缺點以供后期補足,各個公司的開發(fā)方向不同,請各位理性看待。直接現(xiàn)場手敲觸發(fā)的樣式。數(shù)組去重如何實現(xiàn)如果用的話,里面如何寫排序算法。對象何時被修改心態(tài)需要調(diào)整好,不緊張不匆忙。 前端小白最近面試幾家公司,寫點面經(jīng)分享給大家,同時記錄下自己的缺點以供后期補足,各個公司的開發(fā)方向不同,請各位理性看待。 問題相關 Css 布局方式有...

    MSchumi 評論0 收藏0
  • 前端小白的面經(jīng)小記

    摘要:前端小白最近面試幾家公司,寫點面經(jīng)分享給大家,同時記錄下自己的缺點以供后期補足,各個公司的開發(fā)方向不同,請各位理性看待。直接現(xiàn)場手敲觸發(fā)的樣式。數(shù)組去重如何實現(xiàn)如果用的話,里面如何寫排序算法。對象何時被修改心態(tài)需要調(diào)整好,不緊張不匆忙。 前端小白最近面試幾家公司,寫點面經(jīng)分享給大家,同時記錄下自己的缺點以供后期補足,各個公司的開發(fā)方向不同,請各位理性看待。 問題相關 Css 布局方式有...

    TerryCai 評論0 收藏0

發(fā)表評論

0條評論

閱讀需要支付1元查看
<