《PHP教程:分享十款最出色的PHP安全開發庫中文詳細介紹》要點:
本文介紹了PHP教程:分享十款最出色的PHP安全開發庫中文詳細介紹,希望對您有用。如果有疑問,可以聯系我們。
PHP學習1. PHP入侵檢測體系
PHP進修
PHP學習PHP IDS(即PHP-入侵檢測系統)是一套易于使用、結構良好、速度出色且專門面向PHP類Web應用程序的先進平安層.這套入侵檢測系統既不提供任何緩和及殺毒機制,也不會對惡意輸入內容進行過濾,其作用單純為識別出攻擊者們針對站點進行的惡意活動、并以大家需要的方式作出及時提醒.憑借著一整套經過實踐檢驗及相當嚴格的過濾規則,該檢測系統會針對任何攻擊活動給出一個影響評級數值,從而幫助用戶更輕松地了解應如何應對當前出現的黑客攻擊.具體應對方式多種多樣,包括簡單將日志紀錄通過緊急郵件發送給開發團隊、顯示關于攻擊者的警告消息甚至立即中止用戶的當前會話.
PHP進修2. PHP Password Lib
PHP進修
PHP學習PHP-PasswordLib旨在構建起一套包羅萬象的暗碼庫,將所有加密需求的應對手段囊括于其中.它易于安裝且易于使用,具備可擴展能力、極為強大,完全能夠滿足經驗最為老到的開發人員的挑剔眼光.
PHP進修3. PHPSecLib
PHP進修
PHP學習phpseclib的設計目標在于實現極強的兼容效果.其運行在PHP4+(若使用PHP_Compat則要求PHP4)基礎之上,且無需任何其它擴展.對于重視速度表現的用戶而言,也可以配合使用mcrypt、gmp以及bcmath(按順序),但三者并非必須.
PHP進修4.TCrypto
PHP進修
PHP學習TCrypto是一套簡單且極具靈活性的PHP 5.3+內存內鍵-值存儲庫.在默認情況下,其利用cookie作為存儲后端.TCrypto在構建之初就將平安性充分考慮在其中.平安算法與模式一應俱全、自動化與平安初始化向量生成能力兼備、加密與認證密鑰創建(Keytoll)擁有極強的隨機特性、并有密鑰轉換(即版本化密鑰)作為輔助.TCrypto能夠作為一套可擴展性“會話處理程序”使用.特別是在利用cookie作為存儲后端時,其可擴展能力將更為突出.從這方面出發,TCrypto與Ruby on Rails會話頗有幾分相似.
PHP進修5. HTML Purifier
PHP進修
PHP學習HTML Purifier是一套利用PHP語言編寫的標準化HTML過濾庫.HTML Purifier不僅能夠將通過一套經過全面審計的平安許可白名單清除全部惡意代碼(俗稱XSS),還能夠確保用戶的文件符合標準要求――有了它的幫助,滿足W3C規范將不再是難題.
PHP進修6. URLcrypt
PHP進修
PHP學習URLcrypt能夠輕松平安地將簡短二進制數據片段傳送至URL當中.利用它,我們能夠以平安方式保存用戶ID、下載到期日期以及其它一些常見信息.URLcrypt采用256位AES對稱加密機制以實現數據平安加密,其編碼與解碼庫包含32個字符,且能夠被直接應用在URL當中.
PHP進修7. Hybrid Auth
PHP學習Hybrid Auth是一套開源PHP庫,用于對多種社交服務及ID供應方進行驗證.這其支持的服務類型包含OpenID、Facebook、領英、谷歌、Twitter、Windows Live、Foursquare、Vimeo、雅虎以及PayPal等等.用戶可以通過向登錄/登入頁面插入單一文件或者幾行代碼的方式輕松將其與現有網站相整合.
PHP學習8. 平安檢查 C Sensiolabs
PHP進修
PHP學習這款工具對于新手以及經驗老到的PHP編程人員都極具實際意義.它的運作原理非常簡單,用戶只需要將自己的.lock文件進行上傳,其它的工作就可全部交給Sensiolabs來完成.如果大家認真查看數據統計,就會意識到由其發現的漏洞數量有多么龐大.我們很可能在不知不覺間讓自己的項目輸出大量惡意內容,而Sensiolabs的出現則足以贊助我們以更為積極的方式防患于未然.
PHP進修9. PHP Login Project
PHP進修
維易PHP培訓學院每天發布《PHP教程:分享十款最出色的PHP安全開發庫中文詳細介紹》等實戰技能,PHP、MYSQL、LINUX、APP、JS,CSS全面培養人才。