数字化技能提升教程,数字化时代生存宝典

数字化百科 / 词条 / ThinkPHP开发指南-安全-其他安全建议

ThinkPHP开发指南-安全-其他安全建议

查看全部词条命名空间:Main

导航:返回上一页

下面的一些安全建议也是非常重要的:

#有公共的操作方法做必要的安全检查,防止用户通过URL直接调用;
#缓存需要用户认证的页面;
#用户的上传文件,做必要的安全检查,例如上传路径和非法格式,官方的扩展类库中的ORG.Net.UploadFile类提供了上传类的安全解决方案。
#非必要,不要开启服务器的目录浏览权限;
#于项目进行充分的测试,不要生成业务逻辑的安全隐患(这可能是最大的安全问题);

相关阅读

参考资料

category:ThinkPHP

category:ThinkPHP