我们在进行PHP项目开发的过程对于程序能否安全运行,这个是我们开发者的职责,下面细分一下我们用到的处理机制。

1. 用户输入验证

一个非常重要的技术就是如何从用户的输入中有效验证数据,从而保护我们的网站程序和数据。我们需要检查用户输入的全部内容:不管这个数据是从Cookies、Get方法或Post方法来的数据,我们都要检查。
除了在PHP.ini文件中把register_globals设置为off外,还需要把错误级别修改为E_ALL | E_STRICT。