session问题,如何安全使用session?
大家可知道,大多数PHP网站都要使用session,可是用它到处安全性有多高?
可以讨论一下。

解决方案 »

  1.   

    做文件上传的时候,千万要限制.php的文件上传,不然的话随便上了一个脚本,一运行,就完了
      

  2.   

    斑主:是不是只要把别人上传文件中的"<"和">"屏掉就行了。还有没有其它要屏掉的。
      

  3.   

    这个是肯定的。人家只要上传一个写有phoinfo();的php,你都会叫受不了了。
    还有提交表单的问题。特别是搜索的时候,万一没有屏蔽"'"或者其他的什么符号。
    一出错人家就知道了你的什么什么目录呀,文件呀。
    这就是说编制程序的容错性。宇凡,你又不在线,怎么跟你谈论?
      

  4.   

    mardatou() 
    比较好的做法是把"<"、">"替换成html转移字符(chineren校友录就是这样做的)
    "<" 是 &lt; 
    ">" 是 &gt;
      

  5.   

    fish21cn(阿飞) 
    俺~~俺开学了耶~~~虽然每天都能上线~~都不是24小时在线啊~~:)