0
我想進一步加強我的訪問頁面的安全性。我現在每一頁的最頂部是這個。一些文章表明這沒有幫助$ _SESSION ['HTTP_USER_AGENT']是真的嗎?我還通過傳遞get值來調用一些頁面,以最好的方式來保證那些使用mysql_real_escape_string的輸入?Php會話安全強化
session_start();
if(!(isset($_SESSION['eID']) && !empty($_SESSION['eID']) && isset($_SESSION['uID']) && !empty($_SESSION['uID']) && isset($_SESSION['HTTP_USER_AGENT']) && !empty($_SESSION['HTTP_USER_AGENT'])))
{
}
else
{
//all other codes goes here.
}
是一些其他的文章也說,那HTTP_USER_AGENT不會很有幫助。那麼如何保證會話安全以確保只有有效的用戶才能訪問某些掃描器等?對於_GET,你通常如何確保它存在,你的意思是檢查不是空的?如何檢查類型,如果它的varchar?對於字符串什麼是允許或有效的內容存儲到數據庫?我應該把哪一部分放在一個函數中去表達整個if和else的意思? – user2711681
你想要什麼?只允許有效的和登錄的用戶,或允許任何看起來不像機器人/掃描儀的東西? – ZeWaren
Mysql''varchars'是php中的字符串。 「有效內容」的概念取決於您的應用程序。例如,當某人提交用戶名或電子郵件地址時,您應該檢查非標準字符。 – ZeWaren