站長資訊網
最全最豐富的資訊網站

分享十個PHP安全的必備技巧

推薦:《PHP視頻教程》

分享十個PHP安全的必備技巧

你好,PHP 開發人員。 在這篇文章中,我將嘗試為你提供一些可以提高 PHP 應用程序安全性的具體步驟。我關注的是 PHP 配置本身,所以我們不會討論 SQL 注入、HTTPS 或其他與 PHP 無關的問題。

我將使用我的docker-entrypoint.sh腳本中的 bash 行來說明示例,但當然你可以將其應用于非 docker 環境。

Sessions

使用較長的 Session ID 長度

增加會話 id 長度會使攻擊者更難猜到(通過暴力或更有可能的側通道攻擊)。長度可以介于22 到 256 個字符之間。默認值為 32。

sed -i -e "s/session.sid_length = 26/session.sid_length = 42/" /etc/php7/php.ini

(別問我為什么在 Alpine Linux 上是26…)

你可能還想查看 session.sid_bits_per_character。

使用具有限制權限的自定義會話保存路徑

只有 nginx/php 需要訪問會話,所以讓我們將它們放在一個具有受限權限的特殊文件夾中。

sed -i -e "s:;session.save_path = "/tmp":session.save_path = "/sessions":" /etc/php7/php.ini mkdir -p /sessions chown nginx:nginx /sessions chmod 700 /sessions

當然,如果你使用 Redis 處理會話,你并不需要關心這一部分;)

安全會話 Cookie

session.cookie_httponly來阻止 javascript 訪問它們。

贊(0)
分享到: 更多 (0)
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
日本精品高清一区二区| 国产亚洲精品美女| 久久se精品一区二区国产| 国产国产成人久久精品| 日韩电影一区二区| 最新69国产成人精品免费视频动漫| 精品无码一区二区三区电影| 亚洲精品高清久久| 亚洲国产精品嫩草影院在线观看| 91探花福利精品国产自产在线| 国产成人精品福利网站在线观看 | 亚洲国产午夜精品理论片在线播放| 96免费精品视频在线观看| 精品国产一区AV天美传媒| 久久的精品99精品66| 国产精品无码无在线观看| 91精品一区国产高清在线| 精品国偷自产在线视频| www好男人精品视频在线观看| 欧美日韩久久久精品A片| 日韩人妻无码一区二区三区99| 国产成人综合精品| 国产偷窥熟女精品视频大全| 精品国产18久久久久久| 无码精品A∨在线观看无广告| 久久国产精品二区99| 久久国产精品99精品国产987| 中文字幕日韩精品在线| 在线精品亚洲一区二区三区 | 国产四虎免费精品视频| 国产精品第13页| 国产亚洲精品va在线| 亚洲精品无码成人AAA片| 亚洲视频日韩视频| 中文一国产一无码一日韩| 动漫精品第一区二区三区| 国产aⅴ精品一区二区三区久久| 国产成人不卡亚洲精品91| 亚洲一区日韩高清中文字幕亚洲 | 日韩av无码一区二区三区| 日韩精品视频在线观看免费|