我是靠谱客的博主 冷静银耳汤,最近开发中收集的这篇文章主要介绍php框架 安全类,开发一个简单的PHP框架,有哪些安全问题需要注意?,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

自认为,做一个最简单的PHP mvc框架,用URL路由函数匹配URL中的controller和method的名字,如果method_exists则new该controller再用call_user_func_array执行该method,否则引入error的controller,每个controller中可以require引入model,再require引入tpl,这是我做一个最简单的PHP框架的思路,那这里面需要注意哪些安全问题呢?

回复内容:

自认为,做一个最简单的PHP mvc框架,用URL路由函数匹配URL中的controller和method的名字,如果method_exists则new该controller再用call_user_func_array执行该method,否则引入error的controller,每个controller中可以require引入model,再require引入tpl,这是我做一个最简单的PHP框架的思路,那这里面需要注意哪些安全问题呢?

路径问题,不能通过url调用应用外部文件比如/etc/passwd

数据过滤,永远不要信任用户的任何输入。输入的所有数据使用htmlspecialchars过滤后入库。

数据库,使用PDO代替mysql_xxxx,使用参数绑定处理外部数据(如果数据库只使用mysql也可使用mysqli扩展)

关于 call_user_func_array 的安全问题,之前drupal中过招。

http://blog.knownsec.com/2014/10/drupal__callback_nightmare/

require 可能产生文件包含漏洞。

http://www.neatstudio.com/show-1123-1.shtml

本文原创发布php中文网,转载请注明出处,感谢您的尊重!

最后

以上就是冷静银耳汤为你收集整理的php框架 安全类,开发一个简单的PHP框架,有哪些安全问题需要注意?的全部内容,希望文章能够帮你解决php框架 安全类,开发一个简单的PHP框架,有哪些安全问题需要注意?所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(58)

评论列表共有 0 条评论

立即
投稿
返回
顶部