PHP 安全指南

修订历史
修订 1.0.02007-05-24Xing Xing
基于原始英文版本翻译。

目录

1. 概述
什么是安全?
基本步骤
Register Globals
数据过滤
调度方法
包含方法
过滤的例子
名字转换
时机
错误报告
2. 表单处理
欺骗表单提交
HTTP 请求欺骗
跨站脚本
伪造跨站请求
3. 数据库和 SQL
暴露数据库信息
SQL 注入
4. 会话(Session)
会话(Session)固定
会话劫持
5. 共享主机
Session 数据的保露
浏览文件系统
6. 关于
关于这个指南
关于 PHP 安全协会
更多信息