站長資訊網
        最全最豐富的資訊網站

        分享十個PHP安全的必備技巧

        推薦:《PHP視頻教程》

        分享十個PHP安全的必備技巧

        你好,PHP 開發人員。 在這篇文章中,我將嘗試為你提供一些可以提高 PHP 應用程序安全性的具體步驟。我關注的是 PHP 配置本身,所以我們不會討論 SQL 注入、HTTPS 或其他與 PHP 無關的問題。

        我將使用我的docker-entrypoint.sh腳本中的 bash 行來說明示例,但當然你可以將其應用于非 docker 環境。

        Sessions

        使用較長的 Session ID 長度

        增加會話 id 長度會使攻擊者更難猜到(通過暴力或更有可能的側通道攻擊)。長度可以介于22 到 256 個字符之間。默認值為 32。

        sed -i -e "s/session.sid_length = 26/session.sid_length = 42/" /etc/php7/php.ini

        (別問我為什么在 Alpine Linux 上是26…)

        你可能還想查看 session.sid_bits_per_character。

        使用具有限制權限的自定義會話保存路徑

        只有 nginx/php 需要訪問會話,所以讓我們將它們放在一個具有受限權限的特殊文件夾中。

        sed -i -e "s:;session.save_path = "/tmp":session.save_path = "/sessions":" /etc/php7/php.ini mkdir -p /sessions chown nginx:nginx /sessions chmod 700 /sessions

        當然,如果你使用 Redis 處理會話,你并不需要關心這一部分;)

        安全會話 Cookie

        session.cookie_httponly來阻止 javascript 訪問它們。

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 国产精品偷伦视频观看免费| 国产精品亚洲欧美一区麻豆 | 911亚洲精品国产自产| 欧美精品在线免费| 97久久综合精品久久久综合| 亚洲精品国产V片在线观看| 国产在线精品一区二区不卡麻豆 | 综合在线视频精品专区| 国产精品福利在线观看免费不卡| 精品偷自拍另类在线观看| 四虎精品影库4HUTV四虎| 色播精品免费小视频| 国产欧美日韩精品a在线观看| 色婷婷噜噜久久国产精品12p| 国产精品午夜福利在线无码| 久久国产精品久久国产精品| 国产精品日本一区二区不卡视频| 中文字幕精品久久| 免费视频精品一区二区| 精品国偷自产在线视频| 国产69精品久久久久99| 精品一区二区三区中文字幕 | 亚洲国产精品热久久| 国产精品毛片久久久久久久| 精品福利视频一区二区三区 | 久久精品国产秦先生| 99国产欧美精品久久久蜜芽| 欧美精品VIDEOSSEX少妇| 亚洲国产精品综合久久网络| 国产欧美在线观看精品一区二区 | 国产精品无码国模私拍视频 | 国产精品手机在线观看你懂的| 92国产精品午夜福利免费| 久久er国产精品免费观看2| 99re热这里只有精品视频中文字幕 | 久久99精品综合国产首页| 久久精品人人做人人爽电影蜜月| 亚洲国模精品一区| 中文字幕精品久久久久人妻| 一本一本久久aa综合精品| 亚洲精品无码久久久影院相关影片|