php的漏洞,在电商网站开发中有哪些常见漏洞?

用户投稿 392 0

关于“php_action漏洞”的问题,小编就整理了【4】个相关介绍“php_action漏洞”的解答:

在电商网站开发中有哪些常见漏洞?

1、小心SQL注入

2、小心用户和登录的用户名特别是密码的加密问题,小心被钓鱼

3、要将真实的URL隐藏起来,特别你的页面扩展名,不要露什么.jsp、.php之类的

4、不要让用户直接越过你的登录页面或者其他权限认证页面直接跳到你的主页面

5、不要让用户越过控制层Action直接运行你的页面在,JAVA的项目中把页面放到WEB—INF下面可以避免用户越过控制层直接运行页面

6、链接数据库的URL、端口、账号密码一定要保密好,数据库权限一定要控制好一般

求高手php代码解密?

error_reporting(0); if(!isset($_SESSION)){ session_start(); } if((count($_POST)>=1 ||count($_GET)>=1 ) && $_SERVER['SCRIPT_NAME']!="/taodi/admin/index.php"){ } require_once "../include/application.php"; require_once "../data/configdata.php"; require_once '../include/Taoapi_Util.php'; require_once '../include/sysfunction.php'; if(!is_writable(ROOT."configdata.php")){ exit("<script language='JavaScript'>alert('后台配置文件没有写入权限!请咨询空间商或者进入空间管理面板修改!');history.go(-1);</script>"); } ;

PHP是什么。他能做什么?

php 是一种服务器端的脚本语言,一般用来做网站。php可以做任何其他cgi程序所能做的事,例如收集表格数据,生成动态页面内容,或者收发cookies.可能最强大,php支持大范围的数据库.写一个支持数据库的网站是难以置信的简单.通常PHP就是用来写网站,一个脚本语言

login.php?action=logout什么意思?

解释下:login.php 是要访问的php文件, action=logout就是要访问login.php文件带过去的参数了 在login.php里:可以获取action的值,这个action是可以自己定义的,一般你会看到很多C=**的就是

到此,以上就是小编对于“php_action漏洞”的问题就介绍到这了,希望介绍关于“php_action漏洞”的【4】点解答对大家有用。

抱歉,评论功能暂时关闭!