suhosin

    31熱度

    8回答

    我對PHP編碼有點新,我知道惡意用戶可以破解一個網站,如果你還沒有清理你的PHP代碼。我想知道的是他們是否需要數據輸入框(如文件提交或用戶名/密碼輸入字段)? 像「include(header.php)」這樣的命令是否也需要某種安全性,還是它們天生安全?

    2熱度

    4回答

    我有我在PHP5寫,使用CodeIgniter的框架的應用程序。我有它在Windows(使用Xampp)和Ubuntu(使用標準的Apache,PHP,MySQL堆棧)上運行。 我有一個表單,需要XML,解析它(使用simpleXML)並將結果發佈到數據庫中。 在Windows上 - 沒有問題,按預期工作。 在Linux上 - 大問題。它出錯了。 我有雙重檢查的XML,它的罰款。 我刪除了大量的X

    12熱度

    3回答

    看來Suhosin修補並擴展了PHP核心,作爲保護用戶免於核心漏洞的一種手段。這似乎也有一些聰明的人正在使用這個系統。由於它看起來是一件好事,我很好奇它爲什麼不是PHP核心的一部分。有人知道嗎? 更新:顯然Linux的某些發行版本默認情況下也將PHP與Suhosin一起打包。對於Debian(至少Lenny)和Arch Linux來說,這似乎是正確的。任何其他發行版默認情況下包含PHP和Suhos

    2熱度

    2回答

    我想將會話數據像suhosin一樣進行加密,有沒有提供該會話的任何庫?