<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>《网站目录安全的一些小总结》的评论</title>
	<atom:link href="http://www.deepseath.com/?feed=rss2&#038;p=1107" rel="self" type="application/rss+xml" />
	<link>http://www.deepseath.com/?p=1107</link>
	<description></description>
	<lastBuildDate>Thu, 24 Jan 2019 06:29:51 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>作者：程序的安全考量 &#124; 寂静的深海(Deepseath)</title>
		<link>http://www.deepseath.com/?p=1107&#038;cpage=1#comment-9989</link>
		<dc:creator>程序的安全考量 &#124; 寂静的深海(Deepseath)</dc:creator>
		<pubDate>Tue, 16 Apr 2013 17:12:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.deepseath.com/?p=1107#comment-9989</guid>
		<description>[...] 关于外来参数，早两年自己就不再接受全局变量了，一个程序只接受它需要的参数，所有变量都尽可能的事先进行声明，临时的变量用完后尽量马上销毁，外来的参数要尽可能的明确类型，严格检查它的类型是否合法，如果可能也可以再进一步判断字符集是否同网站的一致，不一致的也不接受。这样做不一定能保证完全绝对的安全，起码感觉漏洞暴漏的相对会少一些。 该日志未加标签   &#171; 网站目录安全的一些小总结 [...]</description>
		<content:encoded><![CDATA[<p>[...] 关于外来参数，早两年自己就不再接受全局变量了，一个程序只接受它需要的参数，所有变量都尽可能的事先进行声明，临时的变量用完后尽量马上销毁，外来的参数要尽可能的明确类型，严格检查它的类型是否合法，如果可能也可以再进一步判断字符集是否同网站的一致，不一致的也不接受。这样做不一定能保证完全绝对的安全，起码感觉漏洞暴漏的相对会少一些。 该日志未加标签   &laquo; 网站目录安全的一些小总结 [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
