PHP 代码审计指南 输入/输出安全- 验证输入和输出以防止注入和跨站点脚本攻击。 会话安全- 保护会话免受会话劫持和会话固定的影响。 加密- 了解如何使用加密算法保护敏感数据。 认证和授权- 实施强有力的认证和授权机制以控制对应用程序的访问。 随机函数- 正确使用随机函数以提高安全性。 特殊字符- 了解特殊字符在 PH PHP 24 次浏览 2024-04-28
PHP高级应用漏洞审计技术 高级 PHP 应用的代码审计,挺值得一看的一篇文章。思路挺跳脱,不止盯着常规的eval()、assert()那些老掉牙的函数,更多讲了怎么从变量名、键值、甚至 PHP 自身特性的角度下手。像parse_str()这种你平时都懒得管的函数,也能玩出漏洞来,真的蛮细节的。文章还提到了一点 PHP 0 次浏览 2025-06-15
LKSAM Linux内核安全审计模块 Linux 内核安全审计模块,嘿,想要让你的 Linux 系统更加安全?那你可得看看这个模块。它通过动态加载内核模块(LKM),实现了对系统操作的全面审计。嗯,最酷的是,它不需要重新编译内核,适应性蛮强的,支持不同版本的 Linux 内核。LKSAM模块能有效控制用户权限,实时监控文件操作、进程创建 C 0 次浏览 2025-05-29