我如何在 $_SERVER['REQUEST-url'] 之前使用 htmlspecial 字符并防止黑客攻击


action="htmlspecialchars( $_SERVER["SignInSignUpPHP.php"] ;)";

我可以在操作="中使用什么?

如果我想防止黑客攻击?请引导我,我很困惑。

这是一个非常大的话题。如果你想防止黑客攻击,你必须为你的项目制定安全系统规划。

如果我直接回答您的问题,您不必担心action=""属性,想想当您将数据发送到目标文件或位置时如何过滤数据。

例如,当您使用 post 或 get 方法获取数据时,您可以过滤:

$get = filter_input_array(INPUT_GET, FILTER_SANITIZE_STRING);

$post = filter_input_array(INPUT_POST, FILTER_SANITIZE_STRING);

想想看,黑客不仅是危险的攻击者,还有用户。他们做奇怪的事情,你必须考虑他们能做的每一步。

但是您必须知道,没有ONE_MAGIC_FUNCTION可以防止黑客和用户的攻击。您必须学习,阅读什么是安全性等最佳实践。

互联网上有很多关于这方面的信息,你必须调查,阅读它。您还可以围绕此"最佳实践 php 安全性"进行一些搜索。

相关内容

  • 没有找到相关文章

最新更新