[head first php&mysql]读书笔记-基本的安全信息(第五章)

本文探讨了如何使用HTTP头部信息实现基本的客户端身份验证,以及如何通过前后端的联合验证来防止SQL注入攻击,确保数据安全。

1.用服务器发送一个头部给客户端,客户端输入用户名和密码才能查看返回的页面。

调用header()设置头信息启用验证信息。

header('HTTP/1.1401 Unauthorized');
header('www-Authenticate:Basic realm="guitar wars"');

在服务端用$_SERVER['PHP_AUTH_USER']和$_SERVER['PHP_AUTH_PW']验证密码

假如是错的,直接调用EXIT(<h1>sorry</h1>)输出一段文本到页面,再退出当前脚本。

2 关于sql注入。

前台提交表单的时候,假如表单域中包含一些危险字符,会影响SQL查询,到时候有可能把表都弄坏了。这就叫sql注入把。

可以前台用js进行一些基本的表单验证,去前后空格啊,是否是邮件,电话号码是否正确。到了后台再进行最后的把关,用trim()去掉前后空字符,mysqli_real_escape_string进行转义。另外最好可以给表中的数据(某一列都一样的话)设置默认值。

 

转载于:https://www.cnblogs.com/wz0107/p/4986740.html

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值