设为首页 收藏本站
查看: 512|回复: 0

[经验分享] php开发安全规范

[复制链接]

尚未签到

发表于 2018-12-17 11:02:41 | 显示全部楼层 |阅读模式
  1、不要使用弱口令,要大写+小写+数字+特殊字符,6个字符以上
  2、口令不要设置为 自己的名字或生日等
  3、非测试或调试状态下,不允许显示phpinfo页面
  4、php.ini 安全配置
   expose_php = Off  #关闭php版本显示
   enable_dl = off             #不允许调用dl
   allow_url_include = off     #避免远程调用文件包含
   upload_tmp_dir = /tmp       #明确定义upload目录
   open_basedir = ./:/tmp:/home/wwwroot/  #限制用户访问的目录,但会导致访问变慢
   register_globals = off #关闭注册全局变量
   display_errors = off #关闭php错误日志在前台显示
   magic_quotes_gpc = on #过滤外部的GET、POST、COOKIE变量中的单引号(')、双引号(")、反斜杠(\)及空字符(NULL)的前面加上反斜杠(\)
   magic_quotes_runtime = on #过滤数据库及文件中的单引号(')、双引号(")、反斜杠(\)及空字符(NULL)的前面加上反斜杠(\)
   safe_mode= on #对于一些文件操作和命令执行函数作功能限制
   open_basedir= 目录 #限制php程序可以访问的目录
   disable_functions= 函数,函数 #禁止php使用哪些函数  1、不要轻易对一个程序运行 ”以管理员方式运行”
  2、尽量不要使用网上的破解或来源不明的软件
  3、不要用移动存储设备持久保存公司或个人文件
  4、不要访问***、***等非法网站,并在上面填写自己的信息
  5、不要在网站内点击广告之类的弹窗
  6、要定期清理游览器缓存和历史记录
  7、不要在游览器设置密码自动保存
  8、不要在网络留下“自己是某公司的职员”之类的信息
  9、不要点击不明来源的URL(一般以不明来源的邮件为主)
  10、不要在登陆后台时点击某个链接,这个永远是最危险的
  11、不要相信10010、10086、110、112 之类的来电或短信(这类短信很少会要求你下载某个app)
  12、不要把常用密码设为同一个,最好常备3个
  13、如果突然有同事发邮件问你一些公司的秘密,你要和他核实信息,比如打电话,短信等
  14、要在登陆点设置验证
  15、不要给予上传文件执行权限
  16、对于上传文件不要只在客户端做js的简单后缀识别,也要在服务端做控制,并在文件上传后要改变其原文件名
  17、对于内部和外部的数据,不仅要验证数据的类型,还要验证其格式、长度、范围和内容
  18、要对用户访问、操作目录和session会话做权限控制
  19、要对传入数据库的参数做过滤控制
  20、对于用户留言等于用户有交互的地方,要对用户输入的字符做过滤
  21、隐藏敏感页面,如conn.php等
  22、非集群环境下Mysql root账号只允许 localhost和127.0.0.1 访问,禁止外部访问
  23、如果是集群环境,要给mysql配置黑白名单
  24、对于mysql要做到一个用户管理一个库,不要在程序中直接使用root做SQL语句执行






运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-652368-1-1.html 上篇帖子: 那些强悍的PHP一句话后门 下篇帖子: PHP程序中 解析XML,遇到的问题
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表