PHP 数据安全问题总结

Posted 激情@人生

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了PHP 数据安全问题总结相关的知识,希望对你有一定的参考价值。

总结:关键的判断,比较尽量使用=== 类型和值都比较的恒等比较

1.if($var) $var 遵循boolean 转换。

当转换为 boolean 时,以下值被认为是 FALSE

2.字符串主动转整形(int)或intval():会将从字符串的开始进行转换知道遇到一个非数字的字符。即使出现无法转换的字符串,intval()不会报错而是返回0。

3.比较==中,隐藏的字符串整形转换原则:a.进行比较运算时,如果遇到了0e\d+这种字符串,就会将这种字符串解析为科学计数法。b.当其中的一个字符串是0x开头的时候,PHP会将此字符串解析成为十进制然后再进行比较。

"0e1abc"=="0"     //false
"0x1e240"=="123456"		//true
"0x1e240"==123456		//true
"0e132456789"=="0e7124511451155" //true

4.注意 switch,array_search()与in_array()松散比较来判断问题。

以上是关于PHP 数据安全问题总结的主要内容,如果未能解决你的问题,请参考以下文章

PHP开发常规安全问题总结

PHP 数据安全问题总结

超级有用的9个PHP代码片段

PHP开发安全问题总结

10个超级有用必须收藏的PHP代码样例

针对PHP开发安全问题的相关总结_php技巧 - PHP