8
votes

Sécurité PHP / MYSQL - Où commencer?

Je suis un noob PHP / mysql qui ne sait rien sur la sécurité en ligne.

Pourriez-vous me signaler à certaines ressources qui aideront à ma connaissance? (Niveau débutant, s'il vous plaît!)


0 commentaires

5 Réponses :


5
votes

Cette question est répète et couvre MySQL attaques d'injection (une des préoccupations les plus courantes. Cette question est également bien documenté et couvre bien les attaques XSS (Cross Site Scripting).

Enfin, apprenez-vous sur PHP.ini et comment la configurer et ce qui est effectivement ouvert / fermé et marche / arrêt. Un bon hôte sera, par exemple, n'allumera jamais à enregistrer les globaux mondiaux, mais vous devriez au moins savoir ce que c'est et pourquoi de le vérifier. Security PHP possède des ressources à ce sujet et de nombreuses autres préoccupations de sécurité PHP.


0 commentaires

8
votes

Je vais suggérer deux choses:

  1. Assurez-vous register_globals est désactivé.
  2. Utilisez Préparation des déclarations .

1 commentaires

La seule chose qui vous manque, c'est la mention de XSS



1
votes

PHP pourrait ne pas être le meilleur début. Surtout si vous êtes en grande partie rouler à la main, votre propre code. Cela ne tient pas votre main avec des problèmes de sécurité. (FD: Je souhaite que PHP disparaîtrait pour diverses raisons.)

Mais certaines règles générales:

  • Ne faites pas confiance à rien qui vient de l'extérieur. Supposons toujours que l'utilisateur est une secousse qui essaie de casser votre application. La plupart d'entre eux ne seront pas, bien sûr, mais il sera éventuellement celui qui est. Juste parce que vous avez donné au navigateur un