cari
Rumahpembangunan bahagian belakangtutorial phpCara memproses data borang dalam borang PHP dan mencegah serangan haram

Cara memproses data borang dalam borang PHP dan mencegah serangan haram

Jun 24, 2023 am 08:38 AM
Keselamatan datapemprosesan borang phpCegah serangan

Dengan perkembangan Internet, borang telah menjadi bahagian yang sangat diperlukan dalam laman web. Borang membolehkan pengguna memasukkan data, menyerahkan data dan melakukan pertanyaan data dengan mudah. Membangunkan borang adalah lebih mudah dalam PHP, tetapi pengendalian data borang memerlukan penjagaan khas. Artikel ini akan memperkenalkan cara mengendalikan data borang dalam borang PHP dan mencegah serangan haram.

1. Dapatkan data borang

Cara paling mudah untuk mendapatkan data borang dalam PHP ialah menggunakan pembolehubah super global $_POST. $_POST digunakan untuk mengumpul data borang daripada kaedah HTTP POST. Walau bagaimanapun, untuk mengelakkan program ranap secara tidak dijangka, kita perlu menggunakan fungsi PHP isset() untuk menyemak sama ada pembolehubah ditetapkan dan bukan NULL.

Contoh kod:

<?php
if(isset($_POST['submit'])){
   $name = $_POST['name'];
   $email = $_POST['email'];
   $message = $_POST['message'];
}
?>

Kod di atas mula-mula menggunakan fungsi isset() untuk menyemak sama ada pengguna mengklik butang hantar. Jika syarat ini benar, nama, e-mel dan nilai mesej dalam $_POST akan disimpan ke pembolehubah yang sepadan.

2. Tapis dan bersihkan data borang

Selepas mendapatkan data borang, kami perlu menapis dan membersihkannya. Ini adalah langkah yang sangat penting untuk keselamatan kerana pengguna boleh memasukkan apa sahaja dengan mudah dalam medan borang, termasuk kandungan yang menyalahi undang-undang dan berbahaya. Oleh itu, jika kami tidak menapis dan membersihkan data borang, ini mungkin membawa kepada beberapa isu keselamatan seperti suntikan SQL, skrip merentas tapak, dsb.

Dalam PHP, anda boleh menggunakan fungsi penapis untuk menapis dan membersihkan data borang. Fungsi penapis dalam PHP disediakan oleh sambungan. Anda harus memastikan sambungan termasuk php_filter dan php_sanitize didayakan.

Kod sampel:

<?php
if(isset($_POST['submit'])){
   $name = filter_var($_POST["name"], FILTER_SANITIZE_STRING);
   $email = filter_var($_POST["email"], FILTER_SANITIZE_EMAIL);
   $message = filter_var($_POST["message"], FILTER_SANITIZE_STRING);
}
?>

Kod di atas menggunakan fungsi filter_var() PHP untuk menapis dan membersihkan data borang. Penapis FILTER_SANITIZE_STRING mengalih keluar teg HTML daripada rentetan. Penapis FILTER_SANITIZE_EMAIL mengalih keluar semua aksara haram daripada alamat e-mel.

3. Cegah serangan haram

Apabila memproses data borang, kita mesti memberi perhatian kepada isu keselamatan. Data yang dihantar kepada PHP mungkin mengandungi kandungan berbahaya, jadi ia mesti disemak dan memastikan ia mempunyai jenis dan format data yang diharapkan.

Berikut ialah beberapa jenis serangan keselamatan yang biasa dan cara melindungi daripadanya:

  1. Suntikan SQL

Suntikan SQL ialah Cara serangan biasa. Penceroboh boleh menghantar kod hasad ke pangkalan data anda melalui medan borang, dengan itu mengganggu data atau merosakkan keseluruhan tapak web.

Kaedah perlindungan:

Gunakan pernyataan yang disediakan seperti PDO atau MySQLi. Ini secara automatik akan melarikan diri daripada mana-mana aksara yang dimasukkan pengguna, melindungi pangkalan data anda daripada serangan suntikan SQL.

  1. Skrip merentas tapak (XSS)

Tujuan serangan skrip merentas tapak adalah untuk menyuntik skrip berniat jahat ke dalam penyemak imbas pengguna untuk mencuri data atau serangan pengguna laman web tersebut.

Kaedah pencegahan:

Gunakan penapis HTML/CSS untuk menapis teg HTML yang dimasukkan oleh pengguna dan gunakan fungsi htmlentities() atau htmlspecialchars() untuk melepaskan aksara khas dalam input pengguna.

  1. Serangan CSRF

Serangan CSRF ialah kaedah serangan di mana penyerang menipu pengguna supaya dia boleh menukar tetapan atau tetapan pengguna tanpa pengetahuan.

Pencegahan:

Gunakan token CSRF untuk melindungi borang anda. Token menjadikan serangan lebih sukar dengan menyukarkan penyerang untuk menyamar sebagai bentuk.

  1. Serangan Penegasan HTTP

Dalam serangan Penegasan HTTP, penyerang boleh mengeksploitasi kecacatan dalam pengepala HTTP untuk mengawal atau mendapatkan akses ke tapak web anda. Penyerang boleh menggunakan kaedah seperti "PUT", "DELETE" atau "CONNECT" untuk mengusik data anda atau mengemas kini fail.

Kaedah pencegahan:

Gunakan kaedah GET dan POST untuk mengakses dan mengemas kini data, dan mengehadkan pelayan anda untuk menerima PUT, DELETE dan kaedah permintaan HTTP bukan standard yang lain.

Kesimpulan

Semasa pemprosesan borang PHP, penapisan dan pembersihan data adalah langkah yang perlu untuk mencegah pelbagai serangan. Kami perlu mengesahkan jenis data borang dan pastikan data yang dimasukkan adalah baik. Berhati-hati dengan keselamatan, yang mesti dipertimbangkan semasa mengendalikan data borang. Adalah disyorkan untuk menggunakan kenyataan yang disediakan dan kaedah permintaan had untuk melindungi keselamatan data dan tapak web anda.

Atas ialah kandungan terperinci Cara memproses data borang dalam borang PHP dan mencegah serangan haram. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Penggunaan PHP yang berterusan: Sebab -sebab ketahanannyaPenggunaan PHP yang berterusan: Sebab -sebab ketahanannyaApr 19, 2025 am 12:23 AM

Apa yang masih popular adalah kemudahan penggunaan, fleksibiliti dan ekosistem yang kuat. 1) Kemudahan penggunaan dan sintaks mudah menjadikannya pilihan pertama untuk pemula. 2) Bersepadu dengan pembangunan web, interaksi yang sangat baik dengan permintaan HTTP dan pangkalan data. 3) Ekosistem yang besar menyediakan banyak alat dan perpustakaan. 4) Komuniti aktif dan Sumber Sumber Terbuka menyesuaikan mereka dengan keperluan baru dan trend teknologi.

PHP dan Python: Meneroka Persamaan dan Perbezaan merekaPHP dan Python: Meneroka Persamaan dan Perbezaan merekaApr 19, 2025 am 12:21 AM

PHP dan Python adalah kedua-dua bahasa pengaturcaraan peringkat tinggi yang digunakan secara meluas dalam pembangunan web, pemprosesan data dan tugas automasi. 1.Php sering digunakan untuk membina laman web dinamik dan sistem pengurusan kandungan, sementara Python sering digunakan untuk membina kerangka web dan sains data. 2.Php Menggunakan Echo ke Kandungan Output, Python Menggunakan Cetakan. 3. Kedua-dua sokongan pengaturcaraan berorientasikan objek, tetapi sintaks dan kata kunci adalah berbeza. 4. PHP menyokong penukaran jenis lemah, manakala Python lebih ketat. 5. Pengoptimuman Prestasi PHP termasuk menggunakan OPCACHE dan pengaturcaraan asynchronous, manakala Python menggunakan pengaturcaraan CProfile dan tak segerak.

PHP dan Python: Paradigma yang berbeza dijelaskanPHP dan Python: Paradigma yang berbeza dijelaskanApr 18, 2025 am 12:26 AM

PHP terutamanya pengaturcaraan prosedur, tetapi juga menyokong pengaturcaraan berorientasikan objek (OOP); Python menyokong pelbagai paradigma, termasuk pengaturcaraan OOP, fungsional dan prosedur. PHP sesuai untuk pembangunan web, dan Python sesuai untuk pelbagai aplikasi seperti analisis data dan pembelajaran mesin.

PHP dan Python: menyelam mendalam ke dalam sejarah merekaPHP dan Python: menyelam mendalam ke dalam sejarah merekaApr 18, 2025 am 12:25 AM

PHP berasal pada tahun 1994 dan dibangunkan oleh Rasmuslerdorf. Ia pada asalnya digunakan untuk mengesan pelawat laman web dan secara beransur-ansur berkembang menjadi bahasa skrip sisi pelayan dan digunakan secara meluas dalam pembangunan web. Python telah dibangunkan oleh Guidovan Rossum pada akhir 1980 -an dan pertama kali dikeluarkan pada tahun 1991. Ia menekankan kebolehbacaan dan kesederhanaan kod, dan sesuai untuk pengkomputeran saintifik, analisis data dan bidang lain.

Memilih antara php dan python: panduanMemilih antara php dan python: panduanApr 18, 2025 am 12:24 AM

PHP sesuai untuk pembangunan web dan prototaip pesat, dan Python sesuai untuk sains data dan pembelajaran mesin. 1.Php digunakan untuk pembangunan web dinamik, dengan sintaks mudah dan sesuai untuk pembangunan pesat. 2. Python mempunyai sintaks ringkas, sesuai untuk pelbagai bidang, dan mempunyai ekosistem perpustakaan yang kuat.

PHP dan Rangka Kerja: Memodenkan bahasaPHP dan Rangka Kerja: Memodenkan bahasaApr 18, 2025 am 12:14 AM

PHP tetap penting dalam proses pemodenan kerana ia menyokong sejumlah besar laman web dan aplikasi dan menyesuaikan diri dengan keperluan pembangunan melalui rangka kerja. 1.Php7 meningkatkan prestasi dan memperkenalkan ciri -ciri baru. 2. Rangka kerja moden seperti Laravel, Symfony dan CodeIgniter memudahkan pembangunan dan meningkatkan kualiti kod. 3. Pengoptimuman prestasi dan amalan terbaik terus meningkatkan kecekapan aplikasi.

Impak PHP: Pembangunan Web dan seterusnyaImpak PHP: Pembangunan Web dan seterusnyaApr 18, 2025 am 12:10 AM

Phphassignificantelympactedwebdevelopmentandextendsbeyondit.1) itpowersmajorplatformslikeworderpressandexcelsindatabaseIntions.2) php'SadaptabilityAldoStoScaleforlargeapplicationFrameworksLikelara.3)

Bagaimanakah jenis membayangkan jenis PHP, termasuk jenis skalar, jenis pulangan, jenis kesatuan, dan jenis yang boleh dibatalkan?Bagaimanakah jenis membayangkan jenis PHP, termasuk jenis skalar, jenis pulangan, jenis kesatuan, dan jenis yang boleh dibatalkan?Apr 17, 2025 am 12:25 AM

Jenis PHP meminta untuk meningkatkan kualiti kod dan kebolehbacaan. 1) Petua Jenis Skalar: Oleh kerana Php7.0, jenis data asas dibenarkan untuk ditentukan dalam parameter fungsi, seperti INT, Float, dan lain -lain. 2) Return Type Prompt: Pastikan konsistensi jenis nilai pulangan fungsi. 3) Jenis Kesatuan Prompt: Oleh kerana Php8.0, pelbagai jenis dibenarkan untuk ditentukan dalam parameter fungsi atau nilai pulangan. 4) Prompt jenis yang boleh dibatalkan: membolehkan untuk memasukkan nilai null dan mengendalikan fungsi yang boleh mengembalikan nilai null.

See all articles

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Alat panas

Muat turun versi mac editor Atom

Muat turun versi mac editor Atom

Editor sumber terbuka yang paling popular

SublimeText3 Linux versi baharu

SublimeText3 Linux versi baharu

SublimeText3 Linux versi terkini

mPDF

mPDF

mPDF ialah perpustakaan PHP yang boleh menjana fail PDF daripada HTML yang dikodkan UTF-8. Pengarang asal, Ian Back, menulis mPDF untuk mengeluarkan fail PDF "dengan cepat" dari tapak webnya dan mengendalikan bahasa yang berbeza. Ia lebih perlahan dan menghasilkan fail yang lebih besar apabila menggunakan fon Unicode daripada skrip asal seperti HTML2FPDF, tetapi menyokong gaya CSS dsb. dan mempunyai banyak peningkatan. Menyokong hampir semua bahasa, termasuk RTL (Arab dan Ibrani) dan CJK (Cina, Jepun dan Korea). Menyokong elemen peringkat blok bersarang (seperti P, DIV),

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

SecLists

SecLists

SecLists ialah rakan penguji keselamatan muktamad. Ia ialah koleksi pelbagai jenis senarai yang kerap digunakan semasa penilaian keselamatan, semuanya di satu tempat. SecLists membantu menjadikan ujian keselamatan lebih cekap dan produktif dengan menyediakan semua senarai yang mungkin diperlukan oleh penguji keselamatan dengan mudah. Jenis senarai termasuk nama pengguna, kata laluan, URL, muatan kabur, corak data sensitif, cangkerang web dan banyak lagi. Penguji hanya boleh menarik repositori ini ke mesin ujian baharu dan dia akan mempunyai akses kepada setiap jenis senarai yang dia perlukan.