专业网站建设品牌,十四年专业建站经验,服务6000+客户--广州京杭网络
免费热线:400-683-0016      微信咨询  |  联系我们

php 安全教程,应该注意哪些安全方面的问题_PHP基础

当前位置:网站建设 > 技术支持
资料来源:网络整理       时间:2023/3/5 16:57:22       共计:3595 浏览
php 安全教程,如果你想学习php教程,对于应该注意哪些安全方面的问题有疑问,分享如下:

php 安全教程,应该注意哪些安全方面的问题?

使用PHP做提现功能,最重要的是要保证金额准确,出入无误,出入记录有据可查。因此,从此方面考虑,可以从以下几点来保证安全:

1、只有登录用户才可以操作提现功能。

2、只有用户补全了提现账户信息才可以申请提现,减少无用的体现申请。

3、申请提现金额要控制好精度,在数据库保存时可以使用int类型以分的形式来保存或使用decimal(10,2)类型以元的形式保存。

4、申请提现金额不能大于可提现金额,避免提现超额提现。

5、从申请提现到提现金额到账,一般有一个过程,因此,可以先冻结账户余额,然后待打款成功之后再进行真正扣除,扣除失败要能解冻已经冻结的金额。

6、申请提现过程也可以加入人工审批,以做二次确认。

7、给每一笔提现申请生成一个唯一的提现申请单号,后期如果出错,可以通过此单号追回退款。

8、要小心CSRF攻击,防止被钓鱼网站攻击,导致用户财产损失。应对CSRF攻击可以使用数字令牌来规避。

以上几点仅供参考。

NTS和TS版本的区别?

先从字面意思上理解:

None-Thread Safe就是非线程安全,在执行时不进行线程(thread)安全检查;

Thread Safe就是线程安全,执行时会进行线程(thread)安全检查,以防止有新要求就启动新线程的 CGI 执行方式耗尽系统资源。

再来看PHP的两种执行方式:

ISAPI和FastCGI。

FastCGI执行方式是以单一线程来执行操作,所以不需要进行线程的安全检查,除去线程安全检查的防护反而可以提高执行效率,所以,如果是以 FastCGI(无论搭配 IIS 6 或 IIS 7)执行 PHP ,都建议下载、执行 non-thread safe 的 PHP (PHP 的二进位档有两种包装方式:msi 、zip ,请下载 zip 套件)。

而线程安全检查正是为ISAPI方式的PHP准备的,因为有许多php模块都不是线程安全的,所以需要使用Thread Safe的PHP。

以上就是关于php 安全教程以及应该注意哪些安全方面的问题的相关回答,有更多疑问可以加微。
版权说明:
本网站凡注明“广州京杭 原创”的皆为本站原创文章,如需转载请注明出处!
本网转载皆注明出处,遵循行业规范,如发现作品内容版权或其它问题的,请与我们联系处理!
欢迎扫描右侧微信二维码与我们联系。
·上一条:mysql查询进度,架构师的职责是什么_数据库 | ·下一条:solr php 教程,前端开发月薪两万多吗_PHP基础

Copyright © 广州京杭网络科技有限公司 2005-2025 版权所有    粤ICP备16019765号 

广州京杭网络科技有限公司 版权所有