發(fā)布時(shí)間:2020-03-07
欄目:其他
PHP 社區(qū)近日有人發(fā)聲,要求聯(lián)合項(xiàng)目以提高 PHP 生態(tài)系統(tǒng)安全性PHPweb批量上傳內(nèi)容。以 FriendsOfPHP 的名義,這個(gè)小組創(chuàng)建了一個(gè)數(shù)據(jù)庫,其中包含了影響各種 PHP 項(xiàng)目和庫的已知安全漏洞的詳細(xì)信息。
這個(gè)數(shù)據(jù)庫叫做 PHP 安全咨詢數(shù)據(jù)庫(PHP Security Advisories Database),為“什么 PHP 項(xiàng)目或庫可以安全使用”提供了強(qiáng)大的指南。PHP 安全資訊數(shù)據(jù)庫也是 Roave 安全咨詢(Roave Security Advisories)的核心,這是一個(gè)可以嵌入任何 PHP 項(xiàng)目的 Composer 就緒 PHP 庫。
PHPweb批量刪除關(guān)鍵詞Paragon Initiative Enterprise 首席開發(fā)官員 Scott Arciszewski 表示:“Roave / SecurityAdvisories 使用 FriendsOfPHP 作為其數(shù)據(jù)源來構(gòu)建一組相互沖突的 require 語句PHPweb批量更新文章,以防止安裝不安全的依賴關(guān)系,”這意味著任何 PHP 開發(fā)人員都可以將此庫嵌入到他的 PHP 項(xiàng)目中,并防止意外部署易受攻擊的代碼。
PHP 過去十年為提高語言的性能和安全性做出了很大的努力。隨著 FriendsOfPHP 數(shù)據(jù)庫和 Roave / SecurityAdvisories 項(xiàng)目上的工作進(jìn)展,我們可以看到 PHP 開發(fā)人員終于開始意識(shí)到 Web 應(yīng)用程序安全的重要性,而不僅是將關(guān)注點(diǎn)放在速度優(yōu)化和用戶界面上。
文章地址:http://www.brucezhang.com/article/other/PHPsqcqcstgstxtaqx.html

- 1通王CMS 2.0簡(jiǎn)介
- 2黑帽網(wǎng)站排名檢測(cè)
- 3MySQL中經(jīng)典的too many connection怎么破
- 4網(wǎng)易郵箱洪陸駕:反垃圾郵件需集合全球力量
- 5站群友鏈換鏈神器
- 6云勢(shì)軟件VirgoEDC助力安徽萬邦、迪時(shí)咨詢等公司臨床試驗(yàn)數(shù)據(jù)采集智能化
- 7Authorize 屬性通過聲明的方式保護(hù)控制器或其部分方法
- 8域名是稀有資源,好的域名,在一定時(shí)期內(nèi)會(huì)越來越升值
- 9解析常見的PHP緩存技術(shù)有哪些
- 10對(duì)ASP.NET程序員非常有用工具