- 6
- 0
- 约1.56万字
- 约 4页
- 2017-08-27 发布于上海
- 举报
php常见安全漏洞攻防研究 php common security vulnerabilities research
/2011年第07期
■doi:10
3969n.issn.1671—1122.2011.Ot012
刘鹏1,张玉清2
(1.西安电子科技大学教育部计算机网络与信息安全重点实验室,陕西西安710071;
2.中国科学院研究生院国家计算机网络入侵防范中心,北京100049)
摘要:文章总结了PHP脚本中广泛存在的代码注入漏洞及代码执行漏洞,并对其进行了分析。同时
在此基础上提出了预防这些漏洞的方案。最后,针对利用PHP开发安全的web应用程序给出了一定的建议。
关键词:PHP;漏洞;安全编程;w西应用程序
中图分类号:TP393.08文献标识码:A 文章编号:167l—1122(2011)07一0033一04
PHPCommonSecurit、,VrulnerabilitiesResearch
LIu
Pen91,zHANGY-u—qin分
(1.砀P脚三曲0,c0唧甜幼他“阳麻删坳硎谢fo胛洲嘲矿砌括砂矿尉锄砌珥施加挖确f旧百咖崩锄鼢四谢
’1蝴1,Chi凇;2讹缸。凇z
Co哗H河Ne啪如m批憾i翎Pm把删册CeH姗:GUCAS,Be磬抽g100049.Chi船)
Abstract:Thissumm嘶zesme andcodeexecutionvIllnerabilitiesinPHP
essay code确ectionⅦlnerabilities
schemesonmeseⅦ1nerabilitiesarealsoincludedinthis someadVicesare
script.somepreVentiVe papef.Finally
onhowtousePHPin secure
giVen deVelopingWeb—applications.
Key
word:PHP:Ⅶlnerabil时;secllr时pmgramdeVelopment;web-application
0引言
PHP(Hypertext
站流量来说,70%以上的访问流量是LAMP来提供的Ⅲ,LAMP是最强大的网站解决方案。
表1是TIoBE
s。ft。。,。翻公司2011年对各种语言使用情况的统计结果,结果显示PHPR忑i妻}星兰翼车罢!妻婴
目前还是比较受欢迎的语言。然而,由于PHP对程序开发人员要求很低以及PHPweb应
用程序开发人员的疏忽,导致所开发的PHPweb应用程序存在大量的高风险漏洞,对web
安全造成了很大的威胁。
1 PHP常见安全漏洞及产生原因
本文将以PHP代码注入、文件包含及代码执行漏洞为例对PHPweb应用程序的安全性进行分析。
PHP
web常见的安全漏洞出现的原因主要有以下三种:
这些函数在带来方便的同时,又引入了新的风险,具体漏洞实例将在后面的章节中论述。PHP程序中所有的参数输入点p捌如表2所示。
●
收稿时间:20儿一06—24
教授,博士,主要研究方向:网络与信息系统安全。
万方数据
__________________________—
2011年第07期\
●
表2PHP中参数输入点 php?file=data:text/plain,?php
名称
您可能关注的文档
- mtk手机flash芯片文件系统恢复研究 the research of mtk mobile phohes flash filesystem recovery.pdf
- m-taiwanwimax生态系统的典范.pdf
- msb universal media transport蓝光播放机.pdf
- multisim10在模拟电子技术课程教学中的应用 application of multisim10 in analog electronic technology course teaching.pdf
- multisim7在电工电子教学中的应用分析 the applied analysis of multisim7 in the education of electrician and electron.pdf
- multisim在时序逻辑电路实验教学中的应用 application of multisim in the experimental teaching for sequential logic circuits.pdf
- musical fidelity(音乐传真)分体的力量a1008分体电源合并式放大器.pdf
- multisim10在《数字电路》教学中的应用 application of multisim10 in digital logic circuits teaching.pdf
- nab2007技术考察报告.pdf
- mwc欠采样方法中伪随机序列的改进 improvement of the pseudo-random sign sequences in modulated wideband converter undersampling method.pdf
- phs系统对td-scdma系统的干扰分析 the interference of phs system to td - scdma system.pdf
- pic18f13k22lf13k22pic18f14k22lf14k228位pic单片机(mcu)系列.pdf
- ph值调节剂对si片cmp速率的影响 effect of ph regulators on cmp rate of silicon.pdf
- pid参数自整定在恒压供水控制器中的应用 application of self-tuning pid parameters in constant pressure water supply controller.pdf
- pic24单片机在轧机液压缸行程检测上的应用 development and application of pic24 mcu in the detection system of hydraulic cylinder stroke.pdf
- pip-ofdm系统中的时间和频率同步算法 study of time and frequency synchronization algorithms for pip-ofdm system.pdf
- pifa天线的基础特性研究与多频宽带技术 study on multi-frequency broadband technology and basic characteristics of pifa.pdf
- pi参数自整定扫描探针显微镜控制器的设计 design of an spm controller with self-adjusting pi parameters.pdf
- plbmap高性能通用fpga可编程逻辑块映射算法 plbmapa high performance and universal programmable logic block mapping algorithm based on fpga.pdf
- plc和数字直流调速装置在烧结机控制系统的应用.pdf
最近下载
- 帕金森病的诊断与治疗.ppt VIP
- 基于深度学习的鸟类识别系统的设计与实现.docx
- 《电气安装与维修》课件 项目四 YL-G156A 型能力测试单元—智能排故板.pptx VIP
- 2026年学校党支部的年度工作计划.docx VIP
- NCCN卵巢癌临床实践指南(2025.V3)解读PPT课件.pptx VIP
- 标准图集-J12Z601 典型路面结构及道路工程细部构造.pdf VIP
- 2026年学校党支部工作计划.docx VIP
- 2021高职 关务技能 关务操作题(赛项赛题)答案.docx VIP
- 沪科版数学初一年级上册期末试卷及解答参考.pdf VIP
- 图论及其应用习题答案.pdf VIP
原创力文档

文档评论(0)