frep 2020年安全指引及少量工作注意事項 (最後更新20-05-2020) - 公司公告 - BINGO(HK) - Powered by Discuz!
 立即註冊

BINGO(HK)

查看: 642|回復: 0
打印 上一主題 下一主題

2020年安全指引及少量工作注意事項 (最後更新20-05-2020)

[複製鏈接]

78

主題

258

帖子

2270

積分

管理員

Rank: 9Rank: 9Rank: 9

積分
2270
跳轉到指定樓層
樓主
發表於 2020-3-11 00:02:20 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式

1.      上架後需要刪掉所有會顯示網站錯誤之代碼,例如error_reporting(E_ALL) ini_set(“display_errors”,”1”)

 

2.      數據庫密碼不可太簡單,必需為隨機生成的密碼

部分同事會數據庫

ac : xxx_sql

pw : xxx_sql  或  xxx_sql!!@!!

這些都不可以

 

3.      FTPpanel中的zip檔需刪除

image.png

 

4.      Index.php備份一份做index.php.bak (有時黑客會只改掉index.php)

 

5.      正式上架前把所有舊圖片刪除,例如主目錄中的files內其他站圖片及panel/include/imgclass/server/upload , 同時這些文件夾中不可有除圖片外的文件 , 例如.php

 

6.      System.php內任何新增的方法都需要上報,例如A同事在1號項目新增了一個叫getFieldB同事又在2號項目新增了get_one_notnum。我們希望單獨項目的方法單獨開新的php檔案去儲存。因為將來有機會做一個統一覆蓋system.php的功能,這樣一覆蓋便有機會令部分網站產生錯誤了。

***就算是上報的方法,也需要有普遍性,不要像下面這段代碼固定了欄位  (有些同事也會把SMTP或者其實非恆常使用之function寫在system.php中 , system.php中只可含有連接數據庫的方法 , 其他方法另行寫在其他檔案 , 再在header.php require進來)

image.png


7.    後台獨立項目可能需要新增功能列表頁面,必需也檢查SESSION是否登入


8.        更換上早幾天發的system.php和db_config等檔案


9.     panel密碼記得不可為admin123!等簡單密碼


10. 頁面內不可以直接使用$_GET 或 $_POST , 需使用get() / post() 方法 , 並且如果是使用get_query2()這方法 , 裡面的搜尋變量需加上 ' ' 去包含


11. 所有sql讀取後 , 都需要有end





               工作注意事項  :


1.      圖片寬度未有以%計算盡 , 以首頁幻燈片為多 (我的螢幕是32 , 25px)

image.png

image.png


2.  部分上架後會使用SSL , 此時如有連接外部讀取資源或iframe , 上架後會讀取不了 , 需要注意


3. 寫php代碼是 , 全寫<?php    ?> , 不要簡寫<?=$abc;?>

回復

使用道具 舉報

Archiver|手機版|小黑屋|BINGO(HK)  

GMT+8, 2025-12-7 03:56 , Processed in 0.039062 second(s), 21 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表