1. SQL注入
使用PDO预处理语句,不要拼接SQL。
2. XSS跨站脚本
输出时htmlspecialchars转义,输入时过滤。
3. CSRF跨站请求伪造
表单加token验证,检查Referer。
4. 文件上传漏洞
校验文件类型和大小,重命名文件,存放web根目录外。
5. 弱密码
后台密码至少8位,包含大小写字母数字特殊字符。
以上是最常见的5个问题,完整的10个问题可以联系我们获取详细文档。
使用PDO预处理语句,不要拼接SQL。
输出时htmlspecialchars转义,输入时过滤。
表单加token验证,检查Referer。
校验文件类型和大小,重命名文件,存放web根目录外。
后台密码至少8位,包含大小写字母数字特殊字符。
以上是最常见的5个问题,完整的10个问题可以联系我们获取详细文档。