[請益] 網站資安需注意哪些?

看板PHP作者 (Freebug)時間6年前 (2018/05/11 04:47), 編輯推噓3(306)
留言9則, 6人參與, 6年前最新討論串1/4 (看更多)
除了需注意 1) CSRF 2) Code injection   其中又包含:   ◆ SQL injection   ◆ HTML / JS injection   ◆ PHP injection 3) HTTP response splitting (但新版的PHP已經將多行header給禁止了,所以好像不必擔心這點) 還有其他需要注意的點嗎? 目前在下知道的就這些… -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.104.212 ※ 文章網址: https://www.ptt.cc/bbs/PHP/M.1525985257.A.2B2.html

05/11 12:22, 6年前 , 1F
敏感資訊不要存在 client side (Ex 密碼不要存在 cookie)
05/11 12:22, 1F

05/11 12:23, 6年前 , 2F
server 相關設定也算,例如 ssh port 22 只允許 IP 白名單
05/11 12:23, 2F

05/12 14:27, 6年前 , 3F
太多了,太多眉眉角角了,你這樣問也太籠統
05/12 14:27, 3F

05/12 22:48, 6年前 , 4F
小心忘記密碼功能。這兩年每年都碰到這個很好笑的問題
05/12 22:48, 4F

05/12 22:49, 6年前 , 5F
自己一個人做大概不會犯這種低級錯誤 但是如果跟別人
05/12 22:49, 5F

05/12 22:49, 6年前 , 6F
一起collaborate 小心別人可能偷懶
05/12 22:49, 6F

05/13 10:31, 6年前 , 7F
owasp top 10 加減看
05/13 10:31, 7F

05/26 17:41, 6年前 , 8F
想到 ptt 也有 NetSecurity 板
05/26 17:41, 8F

05/27 15:01, 6年前 , 9F
網站做好後用弱點掃瞄軟體掃一遍看看
05/27 15:01, 9F
文章代碼(AID): #1QzA_fAo (PHP)
文章代碼(AID): #1QzA_fAo (PHP)