【发布时间】:2016-03-05 12:50:43
【问题描述】:
我只是要求这样做以使我的网站尽可能安全,因为它将处理个人信息。这就是为什么我选择使用 PHP 进行编码的原因,因为它在所有服务器端运行,但我听说那里有一些技巧,如果知道脚本所在的 URL,你可以阅读脚本。我个人还没有看到这个,所以我只是想澄清一下,以确保 PHP 中的编码是安全方面的最佳选择。
基本上,我希望至少有可能以某种方式被黑客入侵。一旦我完成了网站的开发,我将应用 SSL 证书,我知道这将对来回传输的信息进行加密有很大帮助。
【问题讨论】:
-
仅当您的服务器配置错误时
-
用户看不到源代码并不意味着它不能被利用。查找 SQL 注入和跨站点脚本。唯一可证明安全的站点是琐碎的空白页面(假设服务器配置正确)。