PHP网站开发语言的安全性问题

互域东莞网络公司,专业东莞网站设计,东莞网站建设行业里很有竞争力的团队之一。

您的当前位置:互域网络 >> 网站设计知识 >> PHP网站开发语言的安全性问题

PHP网站开发语言的安全性问题

日期:2016-02-27   来源:来自网络
272016-02

电子商务的迅速发展和逐步广泛的应用, 网上交易和网上支付对网站的安全性要求更为重要。PHP 脚本语言存在严重缺陷影响多个 Web 服务器系统安全, PHP 在处理 HTTP POST 请求的代码中存在一个严重安全问题。依赖于处理器的体系结构, 远程或者本地攻击者利用这个漏洞, 将能以 Web 服务器运行权限执行任意指令或者造成 Web 服务器崩溃; 还有如 PHP 的 CURL 函数存在一个问题, 本地攻击者可以利用这个漏洞使脚本绕过' open_basedir' 目录设置, 此漏洞目前厂商还没有提供补丁。

PHP 的另外一个特性是执行外部命令, 这是在 linux、unix 系统中最容易出问题的; ASP 只在服务器端运行, 将执行结果以 HTML 形式返回客户端浏览器, 虽然如此可以屏蔽源码程序, 但微软的 Web 服务器产品存在若干的系统级安全漏洞, 微软公司的网络信息服务软件(IIS) 存在严重的安全漏洞, 如 IIS 4.0/5.0/5.1ASP(Active Server Pages)ISAPI 过滤器存在远程缓冲区溢出漏洞, 远程攻击者可以利用此漏洞得到主机本地普通用户访问权限; JSP 执行时先编译成字节码, 再由 Java 虚拟机执行, 源码相对不易被下载, 尤其在用了 JavaBean 后安全性更高,JavaBean 程序完全可以放到不对外的目录中, Java 能通过异常处理机制来有效防止系统的崩溃。

[ 关键字:网站开发 ]


相关阅读:
  • 新手必须知道的网站开发过程 [11-07] 每个重要的web项目(xiàng mù)都面临着各自的挑战,在终制订项目规划(设计大工程或作计划)和提案前,需要仔细地考虑(consider)这几个阶段(..
  • 怎么建立你的网站开发团队? [11-07] 网站调控的策略重要性和项目预算很大程度上决定了网站开发团队的大小和技术水平。即便是一个小型的项目,也需要确定核心团队规范。在大多数小型到中..
  • 东莞网站建设开发设计的前途分析 [10-11] 简单来说,网站开发是一种基于ie浏览器的开发,属于一种网页开发,而且还具有一定的互动性。当然,我们也可以把它理解为制作,即开发即制作,毕竟它也..
  • 东莞网站开发设计的技术非常广泛 [10-11] 网站开发,作为近些年来市场(shì chǎng)比较广阔的领域,它在很大程度上受到了各种软件开发公司(Company)的支持,是一个目前势头(指情势;..
  • 如何提高手机网站建设的效率 [09-29] 手机网站开发都是需要一定程序(procedure)、一定界面开发、配图设计、网站的定位等。但是大家更关心的是怎么才能提高手机建站的效率(efficiency),下..
  • 东莞网站营销需要注意哪些事项 [09-12] 对于建设成功的网站,如何将网站成功的推去,并且成功将网站营销出去,这些都是网站开发者以及使用者需要考虑(consider)的重要问题(Emerson)。而对..
  • 互域签约东莞恒兆实业有限公司 [03-26] 东莞恒兆实业有限公司总部座落在中国第一大的家具生产基地------大岭山镇。面积有一万多平方米。以制造布艺沙发为主的企业,产品主要出口到美国\澳洲..


在线QQ咨询