确保 PHP 应用程序的安全 -- 不能违反的四条安全规则(转)防止 SQL 注入攻击防止用户操纵 GET 变量缓冲区溢出攻击跨站点脚本攻击浏览器内的数据操纵远程表单提交
规则 1:绝不要信任外部数据或输入 关于 Web 应用程序安全性,必须认识到的第一件事是不应该信任外部数据。外部数据(outside data) 包括不是由程序员在 PHP 代码中直接输入的任何数据。在采取措施确保安全之前,来自任何其他来源(比如 GET 变量、表单 POST、数据库、配置文件、会话变量或 cookie)的任何数据都是不可信任的。 例如,下...