PHP 安全指南

Mr. Xing Xing

本文英文版本取自 PHP 安全网站“PHP Security Consortium ( http://phpsec.org )”项目。中文版本由 “广州一方信息咨询有限公司”邢兴( mikespook )翻译。“广州一方信息咨询有限公司”保留本译文的所有权利。不限制非盈利目的的使用和传播。

修订历史
修订 1.0.12007-08-01Xing Xing
拆分单一 docbook 文件到多个文件。
修订 1.0.02007-05-24Xing Xing
基于原始英文版本翻译。

摘要

本指南将介绍 PHP 应用安全的注意事项以及实际安全问题的解决。


目录

1. 概述
什么是安全?
基本步骤
Register Globals
错误报告
数据过滤
调度方法
包含方法
过滤的例子
名字转换
时机
2. 表单处理
欺骗表单提交
HTTP 请求欺骗
跨站脚本
伪造跨站请求
3. 数据库和 SQL
暴露数据库信息
SQL 注入
4. 会话(Session)
会话(Session)固定
会话劫持
5. 共享主机
Session 数据的暴露
浏览文件系统
6. 关于
关于本指南
关于 PHP 安全协会
更多信息