Posted inPHP
strip_tags、filter_var、Md5およびsha1
潜在的なセキュリティの脅威 彼らは基本的にあなたのシステムを攻撃することができる人々の2つのグループです ハッカー–不正なデータにアクセスしたり、アプリケーションを妨害したりすることを目的としています ユーザー– WebサイトまたはWebアプリケーションに悪影響を与える可能性のあるフォームに、無邪気に間違ったパラメーターを入力する可能性があります。 以下は、注意が必要な攻撃の種類です。 SQLインジェクション –このタイプの攻撃は、有害なコードをに追加します SQL ステートメント。 これは、ユーザー入力フォームまたは変数を使用するURLのいずれかを使用して行われます。 追加されたコードは、SQLステートメントのWHERE句の条件をコメント化します。 追加されたコードは次のこともできます。 常に真になる条件を挿入します テーブルからデータを削除する…