물론 알려지지 않은것은 못 막겠지만...
게시판같은 기능이 있다면 XSS 필터링
로그인 기능이 있다면 SQL인젝션 필터링
이정도밖에 떠오르지가 않는데
근데 이건 php가 문제가 아니라 다 그런거잖음.
php가 보안이 부족하다~ 뭐 이런소리 들어본것같은데...
물론 php가 여러면에서 좆같은건 인지하고있음.
게시판같은 기능이 있다면 XSS 필터링
로그인 기능이 있다면 SQL인젝션 필터링
이정도밖에 떠오르지가 않는데
근데 이건 php가 문제가 아니라 다 그런거잖음.
php가 보안이 부족하다~ 뭐 이런소리 들어본것같은데...
물론 php가 여러면에서 좆같은건 인지하고있음.
안쓰는게 답
하청
그게 php 버전마다 같은 보안 API(예컨대 mysqli_real_escape_string 같은 SQLi 방어 함수)라도 내부적으로 처리하는 방식이 다 달라져서 (파편화) 프로그래머가 버전 별로 처리해야 하는 추가적인 작업들을 다 기술해줘야 함
어찌보면 PHP 언어 자체의 문제라고 볼 수 있는데 자세한 건 구글에 PHP 잘못된 디자인의 프랙탈 쳐서 나오는 글 읽어봐
븨앶즤비능밍듀ㅇr...>_<