php关于网站安全的一些注意事项

上传文件时,不要相信浏览器提供的文件名, 对文件名进行判断,过滤或hash 不要将网站文件放在网站根目录下,放在系统的其余目录下 对请求的数据进行过滤 对请求的数据进行转义,使用html实体转义函数 htmlentities($content, ENT_QUOTES, ‘UTF-8’) ,这样能够防止xss攻击,具体xss攻击请查自行google或百度 使用PDO链接数据库并使用预编译绑定参数的方
相关文章
相关标签/搜索