غیر فعال کردن register_globals در localhost:
شما در طراحی سایت خودرو صورتی که در سیستم XAMPP دارید روی مورد config در Apache بزنید و روی php.ini کلیک نمائید تا فولدر notepad آن گشوده گردد، با زدن کلیک ترکیبی CTRL + F واژه و کلمه register_globals را کاوش نمایید و درصورتی که مقدار روبه روی آن on بود به off تغییر تحول دهید.
در شرایطی که در سیستم WAMP نصب کرده اید روی WAMP کلیک نمائید و روی گرینه PHP بروید و آنگاه بر مورد php.ini کلیک فرمائید و با زدن کلیک ترکیبی CTRL + F کلمه و واژه register_globals را کاوش فرمایید و در حالتی که مقدار روبه روی آن on بود به off تغییر و تحول دهید.
به کار گیری از قاب ورک ها به مکان PHP Pure:
خیلی از نکاتی که ما در نوشته ی علمی ی امنیت در php به شما میگوییم، در کادر ورک ها حل شده است و به طور تقریب شما هیچ نگرانی مرتبط با امنیت پروژه ی خویش ندارید.
در یک سری سال گذشته هنگامی قصد داشتیم که یک قاب ورک از PHP را آغاز به فعالیت کنیم رمز دو راهی می ماندیم که کدام یک را گزینش کنیم، مثل Laravel، Sympony، Yii، CakePHP و ... ولی درین تعدادی سال یکی قطعی ترین تعیین های نرم افزار نویسان PHP لاراول میباشد، زیرا درین یک سری سال شایسته ترین تلاش را داشته میباشد، اما ما نمی توانیم اشخاص را ناچار به فعالیت کردن با قاب ورک لاراول کنیم زیرا ممکن میباشد شخصی برهان دیگری برای استعمال از قاب ورک دیگری داشته باشد یا این که به هیچ وجه ممکن میباشد دلیلی برای به کار گیری از PHP Pure داشته باشد، البته قاب ورک ها سبب گردیده اند که ما صرفا بر روی گسترش دادن کد ها و پروژه تمرکز کنیم و هیچ نگرانی در امنیت یا این که مسائلی دیگر نداشته باشیم.
پس در حالتی که شما تصمیم دارید که پروژه های خویش را با PHP Pure کد نویسی نمایید، بایستی برای هر چیزی در پروژه با احتیاط خلق و خوی فرمائید.
یادگرفتن امنیت در PHP
ساختار نامناسب اپلیکیشن برای بار گذاری کردن فولدر ها:
در کلیه ی پروژه ها ما پوشه هایی داریم که آن ها را بارگذاری یا این که include می کنیم تا بتوانیم از کدهای باطن آنها استعمال کنیم، گه گاه مشاهده میگردد که اپ نویسان از فولدر هایی با پسوند inc. استعمال می نمایند تا فولدر های خویش را بار گذاری نمایند. ظاهرا شاید همگی چیز خوب عمل نماید البته هنگامی شما فولدر بار گذاری گردیده را در مرورگر گشوده نمائید همگی کدهای باطن آن نمایان میگردد و عملا کدهای شما لو می رود.
برای ارتقاء امنیت در php پسوند فولدر هایی که قرار میباشد بارگذاری بشود را inc. نگذارید و با به عبارتی پسوند php. به کار گیری نمایید تا وقتیکه در نشانی توشه (Address bar) مرورگر نیز فراخوانی می شودکدهای باطن فولدر لو نروند.
عدم تهیه درست شیوه ی گزارش مشکلات:
اشتباهات وقتی فیس می دهد که ما در کدهایمان یک خطای نوشتاری، فراخوانی یک تابع تعریف و تمجید نشده و ... داشته باشیم و ما می بایست در اکران صحیح این اشتباهات اعتنا داشته باشیم.
چه طور تمامی اشتباهات را اکران دهیم؟
در حالتی که شما خطایی را در برگه متبوع خویش نمی بینید بایستی error reporting را فعال نمائید. برای فعال کردن بایستی کد PHP خویش را بازنویسی نمائید و کد پایین را اضافه نمایید.
error_reporting(E_ALL);
?>
همینطور میتوانیم از امر ini_set به کارگیری کنیم.
ini_set('error_reporting', E_ALL);
?>
برچسب: طراحی سایت خودرو,
نویسنده: مهمان نواز