Showing posts with label 安全. Show all posts
Showing posts with label 安全. Show all posts

Tuesday, February 9, 2010

一个PHP开发的安全性小贴士

本地开发阶段,例如使用WAMP等环境进行初期开发时,一定要把错误提示调至E_ALL状态,这样,系统自身进行的安全分析就能呈现在你面前供你参考。具体代码为:

error_reporting(E_ALL);

而项目上线以后,开始面向真正的用户,就要把所有错误都关掉:

error_reporting(0);

Friday, January 1, 2010

PHP开发的2个安全要领

不光PHP开发,任何公共服务系统都至少应该采纳的2个安全性原则是:

  1. 默认所有输入为非法,必须经过过滤,只严格保留预期的字节
  2. 默认所有输出为非法,必须经过过滤,只严格保留预期的字节