php编程安全指南

php编程安全指南
1、一般
 1)lamp系统安全设置
 2)php.ini安全设置
 3)使用MVC框架

2、数据传输
 1)在$_GET的$_POST,$_COOKIE,和$_REQUEST中,消毒和验证之前以编程方式操纵数据中包含的所有数据
 2)SQL注入
定义:代码注入技术,利用一个安全漏洞,在应用程序的数据库层发生。该漏洞是存在的,当用户输入或者不正确的字符串文字转义字符中嵌入SQL语句或用户输入不强类型,从而意外地执行过滤。
 预防:mysql_real_escape_string($string)
 
 3)跨站点脚本(XSS)
定义:安全漏洞,通常在Web应用程序的其他用户浏览网页,它允许恶意web用户将代码注入。这样的例子:包括客户端脚本(即JavaScript)的。
 预防:htmlentities(strip_tags($string))
 
3、浏览器的请求
 1)跨站点请求伪造(CSRF)
定义:攻击通过在授权用户访问的页面中包含链接或者脚本的方式工作。例如:一个网站用户Bob可能正在浏览聊天论坛,而同时另一个用户Alice也在此论坛中,并且后者刚刚发布了一个具有Bob银行链接的图片消息。设想一下,Alice编写了一个在Bob的银行站点上进行取款的form提交的链接,并将此链接作为图片tag。如果Bob的银行在cookie中保存他的授权信息,并且此cookie没有过期,那么当Bob的浏览器尝试装载图片时将提交这个取款form和他的cookie,这样在没经Bob同意的情况下便授权了这次事务。 
预防:生成一个独特的“令牌”,通常当一个浏览器会话的开始。通过令牌在所有POST和GET请求。继POST/ GET行动,检查存在的会话令牌,然后确认邮寄令牌/ GET存储在会话中的令牌相同。 (像CakePHP的MVC框架,使得这个比较容易实现整个应用程序的统一。)

4、Sessions
 1)杀死一个会话时,销毁会话数据
当session会话完成后(“注销”),销毁其数据,不只是清除cookie,否则恶意用户能重新恢复cookie和再次使用session。可以将$_SESSION中的所有索引置空
 2)以文件形式存储session在网站的webroot文件或存储在数据库
  在服务器上保存session的默认路径可以被劫持的,尤其是在一个共享的主机环境。

5、密码
 1)应用强密码
  需要数字,符号,大写和小写字母的密码
  密码长度应该在12至14个字符
 2)加密
至少使用SHA1()哈希加密(不使用md5()),hash()函数提供了一些额外的哈希选择,包括SHA256。添加一个“特定的应用程序”来加密

6、一般的php.ini配置
 1)Disable register_globals 
  预防: register_globals = Off
 2)Disable magic quotes
  预防: magic_quotes_gpc = Off
 3)Disable error reporting
  预防: display_errors = Off
 4)Enable error logging and save log file to a directory above web root
  预防: log_errors = On; 
   ignore_repeated_errors = On; 
   html_errors = Off; 
   error_log = /path/above/webroot/logs/php_error_log
 5)保存session数据到webroot的目录下
  预防: session.save_path = /path/above/webroot/sessions

7、webroot下载的.htaccess文件
 1)Disable directory listings site-wide
  预防: Options -Indexes

8、重要/敏感文件
 1)防止未经授权的访问/下载
  这包括网站管理/成员,部分网站/数据库配置文件等
 2)使用脚本文件作为中介,作为附件
 3)不断更新你的脚本(WordPress的,phpMyAdmin的,等)的密码。
 4)当你正在使用时可以使phpMyAdmin允许访问,这可防止别人对您的利用"零日漏洞"破坏
 “零日漏洞”(zero-day)又叫零时差攻击,是指被发现后立即被恶意利用的安全漏洞。通俗地讲,即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现。这种攻击往往具有很大的突发性与破坏性。
 
9、文件上传
 1)在数据操作前一定要对$_FILES进行验证,判断文件是否已经在 $_FILES 中 
 2)请注意提供的MIME类型可能欺骗或其导致他方式错误
 3)所有用户上传的文件应移动到网站根目录以上的目录
 4)不要执行用户上传的文件,或者用include require等包含用户上传的文件
 5)尽量不要设定脚本类型为application/octet-stream,” “application/unknown,” or “plain/text”

10、其他
在webroot下,被网站开发人员创建和使用的“实用工具”文件/程序,如果不打算被网站用户访问和使用,那么在放到外网之前应该将他们全部删除,降低的网站的安全风险。

时间: 2024-11-13 06:38:45

php编程安全指南的相关文章

编程入门指南

前言 如今编程成为了一个越来越重要的「技能」:作为设计师,懂一些编程可能会帮你更好地理解自己的工作内容:作为创业者,技术创始人的身份则会让你的很多工作显得更容易.而作为刚想入门的新手,面对眼前海量的信息,或许根本不知道从哪里开始:入门轻松度过初级材料的学习后,发现学习越来越困难,陡峭的学习曲线又让你望而却步:你知道如何在页面上打印输出一些文本行,但是你不知道何时该进行一个真正的有用的项目:你不清楚自己还有哪些不知道的东西,你甚至搞不清下一步该学什么. 这篇文章的内容对此不仅会有一些方向性的建议,

《Android编程权威指南》-读书笔记(三)Git初探

<Android编程权威指南>-读书笔记(三)Git初探 版本控制-Git 为什么要使用版本控制 什么是版本控制?我为什么要关心它呢?版本控制是一种记录一个或若干文件内容变化,以便将来查阅特定版本修订情况的系统.在本书所展示的例子中,我们仅对保存着软件源代码的文本文件作版本控制管理,但实际上,你可以对任何类型的文件进行版本控制. 如果你是位图形或网页设计师,可能会需要保存某一幅图片或页面布局文件的所有修订版本(这或许是你非常渴望拥有的功能).采用版本控制系统(VCS)是个明智的选择.有了它你就

Swift 编程风格指南(raywenderlich.com 版本)

官方 raywenderlich.com Swift 编程风格指南 本文版权归 raywenderlich.com .The Official raywenderlich.com Swift Style Guide项目以及所有贡献者所有.译者翻译仅供知识传播使用. 本风格指南的目标是让Swift代码更简洁.可读更强. 语言 推荐使用跟苹果API文档风格统一的英语. 推荐: var color = "red" 不推荐: var colour = "red" 空白 使用

google C++编程风格指南之头文件的包含顺序

google C++编程风格对头文件的包含顺序作出如下指示: (1)为了加强可读性和避免隐含依赖,应使用下面的顺序:C标准库.C++标准库.其它库的头文件.你自己工程的头文件.不过这里最先包含的是首选的头文件,即例如a.cpp文件中应该优先包含a.h.首选的头文件是为了减少隐藏依赖,同时确保头文件和实现文件是匹配的.具体的例子是:假如你有一个cc文件(linux平台的cpp文件后缀为cc)是google-awesome-project/src/foo/internal/fooserver.cc,

Google Java编程风格指南(转)

目录 前言 源文件基础 源文件结构 格式 命名约定 编程实践 Javadoc 后记 前言 这份文档是Google Java编程风格规范的完整定义.当且仅当一个Java源文件符合此文档中的规则, 我们才认为它符合Google的Java编程风格. 与其它的编程风格指南一样,这里所讨论的不仅仅是编码格式美不美观的问题, 同时也讨论一些约定及编码标准.然而,这份文档主要侧重于我们所普遍遵循的规则, 对于那些不是明确强制要求的,我们尽量避免提供意见. 1.1 术语说明 在本文档中,除非另有说明: 术语cl

《编程入门指南》个人实践、感受与总结

0.<编程入门指南>原文:http://zhuanlan.zhihu.com/xiao-jing-mo/19959253?_client_version=6.5.8 虽然已码过不少代码了,毕竟本科不在CS,担心自己的学习不够系统.偶然看到这篇入门指南,觉得写得很不错,对于入门而言也很系统并且并不简单. 以下是个人实践和总结,不定期更新…… 启  蒙 1 (v1.3). 完成 Codecademy 的 Python 部分. 内容简单,闯关性质让人很有动力继续做下去,大概一两个晚上就可以完成,内容

Google Java编程风格指南

作者:Hawstein出处:http://hawstein.com/posts/google-java-style.html声明:本文采用以下协议进行授权: 自由转载-非商用-非衍生-保持署名|Creative Commons BY-NC-ND 3.0 ,转载请注明作者及出处. 目录 前言 源文件基础 源文件结构 格式 命名约定 编程实践 Javadoc 后记 前言 这份文档是Google Java编程风格规范的完整定义.当且仅当一个Java源文件符合此文档中的规则, 我们才认为它符合Googl

Android编程权威指南

Code download: www.bignerdranch.com/solutions/AndroidProgramming.zip Android编程权威指南,布布扣,bubuko.com

[转]Google的Java编程风格指南(Java编码规范)

这份文档是Google Java编程风格规范的完整定义.当且仅当一个Java源文件符合此文档中的规则, 我们才认为它符合Google的Java编程风格. 与其它的编程风格指南一样,这里所讨论的不仅仅是编码格式美不美观的问题, 同时也讨论一些约定及编码标准.然而,这份文档主要侧重于我们所普遍遵循的规则, 对于那些不是明确强制要求的,我们尽量避免提供意见. 1.1 术语说明 在本文档中,除非另有说明: 1.术语class可表示一个普通类,枚举类,接口或是annotation类型(@interface

MATLAB 编程风格指南及注意事项

MATLAB编程风格指南Richard Johnson 著Genial 译MATLAB 编程风格指南Richard JohnsonVersion 1.5,Oct. 2002版权: Datatool 所有翻译:Genial @ USTC“Language is like a cracked kettle on which we beat tuned to dance to, while allthe time we long to move the stars to pity.”- Gustave