当前位置: 首页 > wzjs >正文

北京网站建设的服务深圳建站公司价格

北京网站建设的服务,深圳建站公司价格,如何搭建自己的博客,百度医生免费问诊男科知识点: 1、安全开发-原生PHP-PHP.INI安全 2、安全开发-原生PHP-全局文件&单函数 3、安全开发-原生PHP-流量检测&AI算法 一、演示案例-WEB开发-修复方案-PHP.INI配置 文章参考: https://www.yisu.com/ask/28100386.html https://blog.csdn.net/…

知识点:
1、安全开发-原生PHP-PHP.INI安全
2、安全开发-原生PHP-全局文件&单函数
3、安全开发-原生PHP-流量检测&AI算法

一、演示案例-WEB开发-修复方案-PHP.INI配置

在这里插入图片描述
在这里插入图片描述
文章参考:
https://www.yisu.com/ask/28100386.html
https://blog.csdn.net/u014265398/article/details/109700309
https://www.cnblogs.com/xiaochaohuashengmi/archive/2011/10/23/2222105.html

安全模式-safe_mode(相关命令执行函数会被禁用)

5.4.0以上版本已被移除
在这里插入图片描述

路径访问 open_basedir 限制文件操作安全(遍历、读取等)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

禁用函数 disable_function 升级版安全模式,自定义限制函数

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

魔术引号转义 magic_quotes_gpc

5.4.0以上版本已被移除
在这里插入图片描述

数据库访问次数 max_connections 防止数据库爆破

禁用远程执行 allow_url_include allow_url_fopen 远程文件包含开关

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

安全会话管理 session.cookie_httponly、session.cookie_secure

在这里插入图片描述

二、演示案例-WEB开发-修复方案-单函数&全局文件

代码-内置函数

检测:数据的类型差异,数据的固定内容
缺点:当要过滤的变量很多的时候,不可能一个一个写这些内置函数,这时候就可以用到全局文件(单独写一个过滤文件,其他脚本文件则调用这个过滤文件的函数即可)
gettype()获取变量的类型
is_float()检测变量是否是浮点型
is_bool()检测变量是否是布尔型
is_int()检测变量是否是整数
is_null()检测变量是否为NULL
is_numeric()检测变量是否为数字或数字字符串
is_object()检测变量是否是一个对象
is_resource()检测变量是否为资源类型
is_scalar()检测变量是否是一个标量
is_string()检测变量是否是字符串
is_array()检测变量是否是数组
filter_var()使用特定的过滤器过滤一个变量
FILTER_SANITIZE_STRING 过滤器可以过滤HTML标签和特殊字符
FILTER_SANITIZE_NUMBER_INT 过滤器可过滤非整数字符
FILTER_SANITIZE_URL 过滤器用于过滤URL中的非法字符
FILTER_VALIDATE_EMAIL 过滤器来验证电子邮件地址的有效性

无过滤导致正常sql注入
在这里插入图片描述
在这里插入图片描述

filter_var() // 使用特定的过滤器过滤一个变量

FILTER_SANITIZE_STRING 过滤器可以过滤HTML标签和特殊字符
FILTER_SANITIZE_NUMBER_INT 过滤器可过滤非整数字符
在这里插入图片描述
在这里插入图片描述
FILTER_SANITIZE_URL 过滤器用于过滤URL中的非法字符
FILTER_VALIDATE_EMAIL 过滤器来验证电子邮件地址的有效性

is_numeric() // 检测变量是否为数字或数字字符串

在这里插入图片描述

is_string()// 检测变量是否是字符串

代码-内置函数-SQL注入过滤

Addslashes()返回字符串,该字符串为了数据库查询语句等的需要在某些字符前加上了反斜线。这些字符是单引号()、双引号()、反斜线()与NULL字符)。
stripslashes()反引用一个引用字符串,如果magic_quotes_sybase项开启,反斜线将被去除,但是两个反斜线将会被替换成一个。
addcslashes()返回字符串,该字符串在属于参数charlist列表中的字符前都加上了反斜线。
stripcslashes()返回反转义后的字符串。可识别类似C语言的\n,r,…八进制以及十六进制的描述。
mysql_escape_string()此函数并不转义%和_。作用和mysql real escape_string()基本一样
mysql_real_escape_string()调用mysql库的函数在以下字符前添加反斜杠:x00、\n、\r、\、x1a
PHP魔术引号当打开时,所有的'(单引号),”(双引号)(反斜线)和NULL字符都会被自动加上一个反斜线进行转义。这和addslashes()作用完全相同。
预编译机制 固定执行语句,无论在这个执行语句加什么内容都不会改变执行语句本身

addslashes()

返回字符串,该字符串为了数据库查询语句等的需要在某些字符前加上了反斜线。这些字符是单引号()、双引号(”)、反斜线()与NULL字符)。
在这里插入图片描述

在这里插入图片描述

预编译

固定执行语句,无论在这个执行语句加什么内容都不会改变执行语句本身
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

代码-内置函数-XSS跨站过滤

在这里插入图片描述
在这里插入图片描述

filter_var() 使用特定的过滤器过滤一个变量

FILTER_SANITIZE_STRING 过滤器可以过滤HTML标签和特殊字符
在这里插入图片描述
在这里插入图片描述

htmlspecialchars() 函数把预定义的字符转换为HTML实体

在这里插入图片描述

在这里插入图片描述

strip_tags()函数剥去字符串中的HTML、XML以及PHP的标签

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

引用-全局文件-关键内容检测

专门写一个过滤文件,里面过滤各种各样漏洞的关键字内容等。其他脚本则调用这个过滤函数即可完成过滤检测。

文件上传-黑名单/白名单

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

SQL注入

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

XSS跨站

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

三、演示案例-WEB开发-修复方案-流量检测-规则&AI算法大模型

模仿流量检测(基于规则或AI算法)
演示:Python Flask+PHP Curl+训练大模型
客户端请求数据 -> 中间件搭建平台 -> 服务器代码文件处理
客户端请求数据 -> WAF或流量监控 (规则,AI模型算法)-> 正常数据 -> 中间件搭建平台 -> 服务器代码文件处理
客户端请求数据 -> WAF或流量监控 (规则,AI模型算法)-> 异常数据 -> 截止

基于规则

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

AI算法大模型

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述


文章转载自:

http://bMJIxuQD.msmtf.cn
http://Oa8wOwDN.msmtf.cn
http://IUPfvwio.msmtf.cn
http://PecEdFmo.msmtf.cn
http://Ch3qDKkb.msmtf.cn
http://wDQUsjoD.msmtf.cn
http://yE9RDi0F.msmtf.cn
http://hdAtd3vc.msmtf.cn
http://coWKCHxO.msmtf.cn
http://LOS8uIr5.msmtf.cn
http://CEqkEOFa.msmtf.cn
http://ArRkcBXT.msmtf.cn
http://4QoSxON6.msmtf.cn
http://aAN2GqrB.msmtf.cn
http://IpYNZxkw.msmtf.cn
http://AnFrWvuN.msmtf.cn
http://KKz7AOyn.msmtf.cn
http://pFmtcAvW.msmtf.cn
http://w1Zhkthw.msmtf.cn
http://VSuf8zHJ.msmtf.cn
http://Of8Xrur6.msmtf.cn
http://MNa3Yq46.msmtf.cn
http://B9r1Bktl.msmtf.cn
http://dFmWlh3h.msmtf.cn
http://nF9uII4l.msmtf.cn
http://zhnmF0Md.msmtf.cn
http://kJf0HpcV.msmtf.cn
http://AAmE6lsw.msmtf.cn
http://0T8iQKgJ.msmtf.cn
http://Td96p4C8.msmtf.cn
http://www.dtcms.com/wzjs/754711.html

相关文章:

  • 展示型企业网站设计方案做lgoo的网站一般有哪些
  • 免费建站的网站能做影视网站吗上海市建设工程信息报送网站
  • 成都教育网站建设公司价格ppt网站建设
  • 电商企业网站建设清河做网站哪里好
  • wordpress 文章属性湖南关键词优化推荐
  • 安徽住房与城乡建设门户网站做一个网站需要多少费用
  • 集团门户网站建设方案美篇app制作教程
  • php网站开发wordpress多域名配置
  • 英语外贸网站建设国外的技术社区
  • 企业建站公司案例如何建设简易网站
  • 网站制作公司杭州做游戏制作 网站
  • 临沂网站建设兼职wordpress下载及安装
  • 手机可以设计网站吗局域网搭建wordpress慢
  • 做集团网站的dede后台做两个网站
  • 携程企业网站建设的思路下列属于网页制作平台的是
  • 深圳外贸建站模版软件商店软件下载
  • 网站底部放什么蒙狼科技建设网站好不好
  • wordpress做个人教学网站聚成网站建设
  • 欧美做暖网站无线网络管理系统
  • 一般网站建设费用捡个校花做老婆是哪个网站的
  • 清洁公司网站建设做线上网站的风险分析
  • wordpress运营笔记seo是什么意思为什么要做seo
  • asp.net 网站管理系统金属材料网站建设
  • 学做彩票网站有哪些直播app开发一个需要多少钱
  • o2o网站建设最好公司网站开发模板教务管理
  • 公司企业网站建设注意事项学校网站建设源码
  • 浙江备案需要开启网站吗小米网站 用什么做的
  • 快速网站网站后台栏目管理
  • 车辆优化管理专业网站那个网站做拍手比较好
  • 金湖县住房和城乡建设局网站wordpress主题详细安装流程