后端安全
已收录文章:2篇
-
本文用一次 PHP 文件上传排查为线索,从 $_FILES 错误码、大小限制、MIME 白名单、文件名重命名到安全落盘逐步验证,帮助你避免只看后缀、空临时文件和路径覆盖等常见问题。483 收藏
-
报表系统不要直接拿高权限账号连生产库。更稳的做法是用视图收敛字段,通过专用只读账号授予 SELECT,再用 SHOW GRANTS 和审计日志复查权限边界。412 收藏