время
|
|
Часть IV. Безопасность Содержание 23.
Часть IV. Безопасность
Содержание
23. Вступление
24. Общие рассуждения
25. Если PHP установлен как CGI
26. Если PHP установлен как модуль Apache
27. Безопасность файловой системы
28. Безопасность баз данных
29. Сообщения об ошибках
30. Использование глобальных переменных (Register_Globals)
31. Данные, введенные пользователем
32. Magic Quotes
33. Сокрытие PHP
34. Необходимость обновлений
Глава 23. Вступление
PHP является мощным языком программирования и интерпретатором, взаимодействующим с веб-сервером как модуль либо как независимое бинарное CGI приложение. PHP способен обращаться к файлам, выполнять различные команды на сервере и открывать сетевые соединения. Именно поэтому все скрипты, исполняемые на сервере являются потенциально опасными. PHP изначально разрабатывался как более защищенный (относительно Perl, C) язык для написания CGI-приложений. При помощи ряда настроек во время компиляции, а также настроек во время работы приложения, вы всегда сможете найти подходящее