久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁技術文章
文章詳情頁

PHP安全-暴露最小化

瀏覽:103日期:2022-09-12 10:13:11
暴露最小化

PHP應用程序需要在PHP與外部數據源間進行頻繁通信。主要的外部數據源是客戶端瀏覽器和數據庫。如果你正確的跟蹤數據,你可以確定哪些數據被暴露了。Internet是最主要的暴露源,這是因為它是一個非常公共的網絡,您必須時刻小心防止數據被暴露在Internet上。

數據暴露不一定就意味著安全風險。可是數據暴露必須盡量最小化。例如,一個用戶進入支付系統,在向你的服務器傳輸他的信用卡數據時,你應該用SSL去保護它。如果你想要在一個確認頁面上顯示他的信用卡號時,由于該卡號信息是由服務器發向他的客戶端的,你同樣要用SSL去保護它。

再談談上一小節的例子,顯示信用卡號顯然增加了暴露的機率。SSL確實可以降低風險,但是最佳的解決方案是通過只顯示最后四位數,從而達到徹底杜絕風險的目的。

為了降低對敏感數據的暴露率,你必須確認什么數據是敏感的,同時跟蹤它,并消除所有不必要的數據暴露。在本書中,我會展示一些技巧,用以幫助你實現對很多常見敏感數據的保護。

標簽: PHP
相關文章:
主站蜘蛛池模板: 阿合奇县| 凉城县| 丹阳市| 鄯善县| 乌兰察布市| 银川市| 绥江县| 沈阳市| 道真| 镇康县| 武城县| 浦城县| 阳曲县| 亚东县| 盘山县| 襄城县| 大荔县| 肥乡县| 阜阳市| 南召县| 思南县| 玛多县| 海阳市| 渑池县| 什邡市| 天祝| 贡觉县| 梁河县| 西青区| 彭水| 安新县| 交口县| 延边| 珠海市| 鹿泉市| 当阳市| 柳州市| 宜章县| 通海县| 云霄县| 华蓥市|