我知道传统上不以这种方式使用 SO(或者可能是这样),但我一直在学习 webapp 安全性,并且认为从 SO 专家那里听到他们对这篇文章的看法会很好并令人鼓舞(我是现在阅读它,它是关于会话安全的)。
http://carsonified.com/blog/dev/how-to-create-bulletproof-sessions/
也许我们可以进行某种讨论,指出作者错误陈述/忘记的内容以及有哪些更好的做法?
例如,当涉及到 sql 注入等不同的安全主题时,许多人推荐 mysql_real_escape_strings 之类的东西,但专家会告诉你,没有什么比准备好的语句更好的了。从评论来看,这篇文章似乎有问题,所以我想知道他的内容到底是好是坏。