PHPセッションにPOSTデータを保存する際のセキュリティへの影響

どこか誰か

PHPセッションにPOSTデータを保存したいのですが。

$_SESSION['items'] = $_POST;

データベースに保存する前に、このデータをさらに2、3ページ運ぶ予定です。データのタイプはテキストであるため、SQLインジェクションを含めて何でもかまいません。

データベース保存するにデータをサニタイズしますが、セッションにしばらく保存した後でのみです。

私の質問は、国連でサニタイズされた生のPOSTデータをセッションに保存すると、後でサニタイズされる場合でも、セキュリティ上の懸念が生じるかどうかです。

ありがとう。

マシューティンズリー

使用する前にサニタイズする限り、サニタイズされていないユーザーデータをセッションに保存しても安全です。私が考えることができる唯一の例外は、セッションに保存する前にデータをサニタイズすることを期待するデータベースセッションハンドラーを使用している場合です。

そうは言っても、ここにはセキュリティ上の懸念があると私は主張します。PHPプログラマーは$_POST、安全ではないと考えて考えるようになっています。同じことは、の場合には当てはまりません(または当てはまりません)$_SESSIONあなた、またはアプリケーションを操作している誰かが、ある時点で、セッション変数を使用して何かを行う必要があると判断し、それがすでにサニタイズされていると想定する場合があります。

一般的に、データを受け取ったらすぐにサニタイズするのが最善だと思います。

この記事はインターネットから収集されたものであり、転載の際にはソースを示してください。

侵害の場合は、連絡してください[email protected]

編集
0

コメントを追加

0

関連記事

分類Dev

セッションIDにワーカーポート番号を含めることのセキュリティへの影響

分類Dev

リモートデスクトップを許可することのセキュリティへの影響

分類Dev

ASP.NETMVCでビューを動的にレンダリングする際のセキュリティへの影響

分類Dev

春のセキュリティ:セッションのステータスを保存し、アプリの再起動後にセッションを取得する

分類Dev

シェル演算評価でサニタイズされていないデータを使用することのセキュリティへの影響

分類Dev

Webページiframe内でブラウザセッションを使用する際のセキュリティ

分類Dev

(AWS) sudoers で user:wsgi の除外を追加することによるセキュリティへの影響

分類Dev

UTF-8文字エンコードはWebアプリケーションにセキュリティ上の影響を及ぼしますか?

分類Dev

SHA256拇印を/.well-known/assetlinks.jsonにアップロードすることのセキュリティへの影響は何ですか

分類Dev

画像に任意のテキストをレンダリングすることのセキュリティへの影響はありますか?

分類Dev

「perf_event_paranoid」の変更によるセキュリティへの影響

分類Dev

春のセキュリティセッションを無効にする

分類Dev

イベントソーシングとパスワード変更のセキュリティへの影響

分類Dev

PHP / PDOでデータを保存するためのセキュリティ

分類Dev

期限切れにならないPHPセッションを作成する際の適切なセキュリティ

分類Dev

コンスタント化を使用した場合のセキュリティへの影響

分類Dev

CORSにすべてのドメインを追加することのセキュリティへの影響(Access-Control-Allow-Origin:*)

分類Dev

データベースの更新の影響を受けないセッションを解決する方法

分類Dev

bash で eval を使用して文字列を実行する場合のセキュリティへの影響

分類Dev

NodeJSをパブリックHTMLフォルダーにインストールすることのセキュリティへの影響はありますか?

分類Dev

セキュリティのためにデータベースにバイナリデータを保存する

分類Dev

express.jsがセッションのセキュリティを理解する

分類Dev

グローバル変数のセキュリティへの影響

分類Dev

paramiko RejectPolicy、AutoAddPolicy、WarningPolicyのセキュリティへの影響は何ですか

分類Dev

perl -ne '...' *を実行した場合のセキュリティへの影響

分類Dev

macOSアプリケーションのセキュリティアラートをリセットする

分類Dev

ユーザー名フィールドにパスワードを送信した場合のセキュリティへの影響は何ですか?

分類Dev

イベントB、正式なモデリング:セットのすべての要素をリレーションに影響を与える方法

分類Dev

スマートカードのロック/ロック解除とセキュリティへの影響

Related 関連記事

  1. 1

    セッションIDにワーカーポート番号を含めることのセキュリティへの影響

  2. 2

    リモートデスクトップを許可することのセキュリティへの影響

  3. 3

    ASP.NETMVCでビューを動的にレンダリングする際のセキュリティへの影響

  4. 4

    春のセキュリティ:セッションのステータスを保存し、アプリの再起動後にセッションを取得する

  5. 5

    シェル演算評価でサニタイズされていないデータを使用することのセキュリティへの影響

  6. 6

    Webページiframe内でブラウザセッションを使用する際のセキュリティ

  7. 7

    (AWS) sudoers で user:wsgi の除外を追加することによるセキュリティへの影響

  8. 8

    UTF-8文字エンコードはWebアプリケーションにセキュリティ上の影響を及ぼしますか?

  9. 9

    SHA256拇印を/.well-known/assetlinks.jsonにアップロードすることのセキュリティへの影響は何ですか

  10. 10

    画像に任意のテキストをレンダリングすることのセキュリティへの影響はありますか?

  11. 11

    「perf_event_paranoid」の変更によるセキュリティへの影響

  12. 12

    春のセキュリティセッションを無効にする

  13. 13

    イベントソーシングとパスワード変更のセキュリティへの影響

  14. 14

    PHP / PDOでデータを保存するためのセキュリティ

  15. 15

    期限切れにならないPHPセッションを作成する際の適切なセキュリティ

  16. 16

    コンスタント化を使用した場合のセキュリティへの影響

  17. 17

    CORSにすべてのドメインを追加することのセキュリティへの影響(Access-Control-Allow-Origin:*)

  18. 18

    データベースの更新の影響を受けないセッションを解決する方法

  19. 19

    bash で eval を使用して文字列を実行する場合のセキュリティへの影響

  20. 20

    NodeJSをパブリックHTMLフォルダーにインストールすることのセキュリティへの影響はありますか?

  21. 21

    セキュリティのためにデータベースにバイナリデータを保存する

  22. 22

    express.jsがセッションのセキュリティを理解する

  23. 23

    グローバル変数のセキュリティへの影響

  24. 24

    paramiko RejectPolicy、AutoAddPolicy、WarningPolicyのセキュリティへの影響は何ですか

  25. 25

    perl -ne '...' *を実行した場合のセキュリティへの影響

  26. 26

    macOSアプリケーションのセキュリティアラートをリセットする

  27. 27

    ユーザー名フィールドにパスワードを送信した場合のセキュリティへの影響は何ですか?

  28. 28

    イベントB、正式なモデリング:セットのすべての要素をリレーションに影響を与える方法

  29. 29

    スマートカードのロック/ロック解除とセキュリティへの影響

ホットタグ

アーカイブ