Friday, January 1, 2010

PHP开发的2个安全要领

不光PHP开发,任何公共服务系统都至少应该采纳的2个安全性原则是:

  1. 默认所有输入为非法,必须经过过滤,只严格保留预期的字节
  2. 默认所有输出为非法,必须经过过滤,只严格保留预期的字节

No comments:

Post a Comment