创建php博客时要包含哪些安全性?

时间:2011-02-06 03:48:46

标签: php security blogs

我正在编写一个php博客应用程序,我听说有一些安全措施应该加以考虑。我使用PHP PDO来过滤条目数据和注释,但我听说rel =“nofollow”,我不确定那是什么?

5 个答案:

答案 0 :(得分:2)

一些快速指示:

答案 1 :(得分:1)

来自http://en.wikipedia.org/wiki/Nofollow

  

nofollow是一个值,可以分配给HTML元素的rel属性,以指示某些搜索引擎超链接不应影响链接目标在搜索引擎索引中的排名。它旨在降低某些类型的搜索引擎垃圾邮件的有效性,从而提高搜索引擎结果的质量并防止垃圾邮件索引的发生。

当允许用户在您的网站上发布链接时(例如在评论中),这很重要。将此属性添加到所有用户提供的链接将有助于阻止垃圾邮件发送者使用您的网站作为增加其网页排名的方法。

编辑:正如您在上面使用的链接中看到的,stackoverflow使用了这种策略。

答案 2 :(得分:1)

rel="nofollow"并非真正的安全功能。它向搜索引擎表明您的网站不认可链接网址的内容。对于博客,它最常用于评论中的链接,因为它们是您未经验证的用户提交的内容。

答案 3 :(得分:1)

  • 我希望你总是在PDO中使用准备好的语句来保护你免受mysql注入。
  • 在只能通过登录访问的网页上使用https和安全Cookie。
  • 使用安全密码
  • 确保无法通过表单向任意电子邮件地址发送电子邮件。
  • 确保清理任何用户输入(htmlspecialchars是您的朋友),这些输入可能来自您没有最终信任的用户,以保护自己免受跨方脚本编写

答案 4 :(得分:1)