php学习笔记(二十八)php安全编程

本文探讨了在编写程序时应采取的安全措施,包括验证用户输入、处理HTML内容、加密存储敏感数据等,旨在防止数据泄露及保护用户隐私。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

数据的安全问题和用户的隐私泄漏等问题越来越困扰互联网这个虚拟的世界。在写程序时除了能让他运行起来,还要考虑他的安全性。

一验证用户输入。你永远不知道用户怎么使用你的产品,用户会用奇怪的方式跟你的应用程序进行交互。可能是诚实的输入错误,也可能是恶意企图。用户可能会进行的输入:空白输入,控制字符,非字母数据,超长输入,二进制数据,其他编码数据,SQL注入,代码注入,跨站点脚本。。。最好忽略掉所有没有期望得到的数据,提示用户输入了错误信息,要求她们重新输入。

二使用strptags($string)去除用户输入的HTML。

三使用htmlspecialchars()安全的接受用户输入的HTML。

四敏感数据加密存储。


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值