ホームページ >バックエンド開発 >PHPチュートリアル >Web コードのセキュリティを向上させるにはどうすればよいでしょうか?

Web コードのセキュリティを向上させるにはどうすればよいでしょうか?

WBOY
WBOYオリジナル
2016-06-17 08:31:321004ブラウズ

私は卒業してインターネット企業に入社したばかりです。たとえば、JS コードを見ると、いくつかの操作を完了するために、ajax を介していくつかのリクエストを送信できます。 コードのセキュリティを向上させる方法はありますか? お勧めの書籍やツールはありますか? ありがとう!

返信内容:

いくつかの推奨事項:
高度な PHP アプリケーション脆弱性監査テクノロジー [code.google.com/p/pasc2 ]
Php Codz ハッキング [80vul.com/pch/ ]
バグについて説明します [80vul.com/dzvul/ ]
80Vul [80vul.com/]
WST BBS [phpsec.net/]
WooYun ゾーン [ zone.wooyun.org/zone/ph] 既存の回答は、システムのバックエンドのセキュリティを優先する傾向があります。フロントエンド開発のアイデアを提供します。

1. データ変更 (追加、削除、変更) を伴うすべての操作は、POST メソッドを使用する必要があります。 >2. すべて ユーザーが入力したすべてのコンテンツをエスケープする必要があります (esacpe)
3. まず、HTML ドキュメントの先頭部分で文字セットを指定します (
http:// コードを参照)。 google.com/p/docty pe/wiki/ArticleUtf7)4. 正しい document.domain を設定します
5.ログイン ステータスの確認に Cookie を使用する場合は、現在のドメインの Cookie が汚染されていないことを確認してください (GitHub のドメイン間のおいしい Cookie を参照)
6. テキストを動的に挿入するために JavaScript を使用しないようにしてください。コントロール (特に onxxx を使用してイベントをバインドする場合は、AngularJS のアイデアを利用できます) 思いついたらさらに追加します WooYun 知識ベース

コードを作成するときにその知識を覚えていれば、Web セキュリティについての知識が増えるほど、コードの安全性が高まります。 。 。 すべての変数は、シークレットが考慮すべきものです。あらゆる入力は有害です。 XSS、SQL インジェクション チェック、CSRF、その他については、White Hat Talks about Web Security (Douban)
を参照してください。
声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。