关于建立网站的安全问题

时间:2017-11-18 06:52:20

标签: php mysql security

我是编码家庭的新手,所以我担心编码器应该记住安全问题,所以我来这里希望有人能帮助我。 我已经学会了构建网站所需的所有东西(Html,css,js,jquery,php,mysql)。我知道w3schools的一些基本技巧。但我需要一个可以分享他/她的知识和实践经验的人,因为我真的很关心安全方面。 我不想要任何安全码只是我应该记住的事情。 提前致谢。

2 个答案:

答案 0 :(得分:0)

存在数千个安全问题以及各自的解决方案。我不认为所有这些都可以在这里得到解答。

但是,由于你是初学者,你应该学习的东西很少:

  • 服务器端与客户端验证
  • SQL注入
  • 跨站点请求伪造
  • 跨站点脚本
  • 协议,即HTTP和HTTPS
  • 身份验证和授权

正如我之前所说,有成千上万的技术可以入侵你的代码和解决方案。所有这些都不能在这里提到。学习一切需要数年时间。

在某些情况下,这些问题仅适用于您自己的用例,在构建您的网站时,您必须根据用例考虑解决方案。

答案 1 :(得分:-1)

一些安全问题,你必须防止这些方面(照顾这些方面)

  1. SQL注入
  2. 跨站点脚本(XSS)
  3. 破坏身份验证&会话管理
  4. 不安全的直接对象引用
  5. 跨站请求伪造(CSRF)
  6. 保持软件最新
  7. 服务器端验证/表单验证
  8. 文件上传
  9. 电子邮件表单标题注入
  10. 恶意文件上传和执行