2015-05-02 2 views
-2

Что PHP входной атаки, и как защитить от входного нападениякакие различные PHP атаки и как защитить для атаки

я позволить пользователю вводить данные с 11 поля ввода

я должен знать php атаки и как я могу защитить от нападения кто-то может дать мне представление о PHP нападение

как я могу защитить от пользовательского ввода мне нужно создать php функций являются и проверить функцию с помощью jquery

может кто-то дать мне идею нападение и предотвращение

ввод пользователя сохраняется в sql после обработки

+0

Там не много атак, которые используют уязвимости, специфичные для PHP. Большинство уязвимостей в приложениях PHP довольно общие для веб-приложений как таковые, а также могут быть найдены в приложениях, написанных на других языках. Однако приложения, написанные на простом PHP, более подвержены некоторым уязвимостям, поскольку они не предоставляют определенные абстракции или возможности инфраструктуры из коробки, как это делают другие языки/фреймворки. – Gumbo

+0

Кажется, ваш уровень знаний действительно низок, вы хотите проверить функцию php с помощью jquery - это просто кричит «нет». Атаки успешны, когда люди, которые не знают много, создают глупые вещи - вы можете защитить их только от обучения, а не делать глупые вещи. Кроме того, у PHP нет уязвимостей в отдельности. –

ответ

0

PHP специфических ошибок не очень большая проблемы. То, о чем вам следует беспокоиться, - это общие атаки, связанные с вводом-вводом.

К ним относятся:

  • SQL Injection
  • XSS
  • Shell скрипт вытекающее

Есть, вероятно, другие, что я забыл, но вот где вы должны начать. Я бы также посоветовал задать более конкретные вопросы. Просто спрашивать о безопасности в PHP слишком много.

Хороший ресурс для безопасности PHP однако будет OWASP