web安全

如何安全地访问PHP超全局变量?使用stellarwp/superglobals库轻松解决!-小浪学习网

如何安全地访问PHP超全局变量?使用stellarwp/superglobals库轻松解决!

可以通过一下地址学习composer:学习地址 引言:PHP超全局变量的“双刃剑” 作为php开发者,我们每天都在与超全局变量打交道。$_get、$_post、$_server……这些变量是获取用户输入和环境信息最...
站长的头像-小浪学习网站长38天前
245
Nginx中的HTTP访问控制与常见安全漏洞-小浪学习网

Nginx中的HTTP访问控制与常见安全漏洞

随着互联网的普及和应用程式的多样化,网站的安全性已成为人们关注的焦点。而nginx这个高效、灵活的web服务器和反向代理服务器,也作为一个重要的组成部分来确保网站的安全性。本文将围绕着ngin...
站长的头像-小浪学习网站长10个月前
2411
常见的未授权访问漏洞总结-小浪学习网

常见的未授权访问漏洞总结

未授权访问漏洞可以理解为需要安全配置或权限认证的地址、授权页面存在缺陷导致其他用户可以直接访问从而引发重要权限可被操作、数据库或网站目录等敏感信息泄露。 常见的未授权访问漏洞 1.Mong...
站长的头像-小浪学习网站长2年前
2312
Nginx的日志管理对Web安全的影响-小浪学习网

Nginx的日志管理对Web安全的影响

nginx是一种流行的web服务器软件,被广泛应用于各种web应用中。日志管理是nginx中非常重要的一项功能,可以帮助我们了解web服务器的运行情况、请求响应状态以及客户端访问信息等。同时,良好的...
站长的头像-小浪学习网站长11个月前
2213
ThinkPHP开发注意事项:防止CSRF攻击-小浪学习网

ThinkPHP开发注意事项:防止CSRF攻击

ThinkPHP是一款非常流行的PHP开发框架,它被广泛应用于各种项目中。然而,随着网络安全问题的日益突出,开发者们必须要特别注意在使用框架进行开发时,防范各种潜在的安全威胁,其中包括CRSF(C...
站长的头像-小浪学习网站长4个月前
219
Apache怎么才能支持PHP程序?-小浪学习网

Apache怎么才能支持PHP程序?

在apache上运行php文件需要在服务器上启用mod_php。它允许apache解析.php文件。mod_php可以解释apache中的php代码并将html发送到web服务器。 如果在服务器上启用了mod_php,则/etc/httpd/conf.d...
站长的头像-小浪学习网站长2年前
208
dedecms在线报名系统 活动管理模块-小浪学习网

dedecms在线报名系统 活动管理模块

dedecms原生功能不足以应对复杂活动管理需求,因其本质上是一个内容管理系统,缺乏处理活动与报名者之间复杂关系的关系型数据模型,且在动态交互和状态变更逻辑方面支持不足。要基于dedecms实现...
站长的头像-小浪学习网站长26天前
2011