php 网站安全 应该要注意什么?简单点的。

比如在写代码,页面最后的关闭数据库代码 mysql close()这个可以省略吗?另外config.php里面有重要信息,怎样防止 别人获取里面信息?防止别人下载?等
config.php里面有数据库名字和密码等,怎样做才安全?是否要设置它的读写权限?

通常不用显式调用mysql_close 关闭数据库连接.
在脚本执行完毕之后. zend虚拟机会自动关闭数据库连接.
当使用持久连接的时候. zend虚拟机不会自动关闭连接.
如果有业务需要的话. 得在代码里调用mysql_close 关闭数据库连接.
config.php 里的重要信息. 在正常情况下(非正常情况, 例如: 服务器配置有问题的. 导致php被当成txt直接输出到浏览器),是无法通过http访问得到代码内数据的.
因为经过http请求 , config.php 会被解析执行. 里面如果没有输出变量的语句的话.
得到的只是空白的html文档.(lz可以试试)

php的代码主要得防止注入,例如 sql注入, http header注入
对于数据库的写操作. 要过滤写入的数据. 例如过滤script脚本. html代码. 以防止xss攻击
做好过滤,转义基本没多大问题.

服务器方面.
及时更新升级相关软件. 设置好相关目录的读写权限. 问题基本就不大了.
温馨提示:答案为网友推荐,仅供参考
第1个回答  2013-03-22
主要是录入数据库的数据安全,比如说特殊符号<!-- <script> 等等的字符判断
第2个回答  2013-03-22
这个不可以省略的。

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网