PHPで構築されたアプリケーションをホストするサーバー:
HTTP
または外部から以外の方法で到達できますか?GET
およびPOST
は、HTTPプロトコルを介してのみ設定されますか?HTTP
ヘッダー、GET
およびPOST
は、サーバー/ Webアプリケーションの入力の唯一のソースですか?telnet
を使用してWebサイトに接続するのは、ブラウザーを使用する場合と異なりますか?HTTP経由または外部から以外の方法でサーバーに到達できますか?
まあ...サーバー自体はさまざまな手段でアクセスできます。マシンで実行されているサービス(および開いているポート)に応じて。
GETとPOSTはHTTPプロトコルを介してのみ設定されますか?
はい
HTTPヘッダー、GET、およびPOSTは、サーバー/ Webアプリケーションの唯一の入力ソースですか?
いいえ PUT
およびDELETE
もhttpメソッドです。
Telnetを使用したWebサイトへの接続は、ブラウザーを使用した場合と異なりますか?
基本的にそうではありません。 HTTPプロトコルも使用するためです。別のサービスを使用してマシンに接続しない限り(最初のポイントを参照)
他にどのようなアクセスポイントが存在しますか?セキュリティの脅威をもたらしますか?
たくさん:-)
それらに対抗する一般的な方法は?
アプリケーションが安全であることを確認してください(httpdに不要な特権を与えたり、ユーザー入力を常にサニタイズしたりしないなど)。サーバーのセキュリティを強化します。すべてを最新に保つようにしてください。ログを定期的に確認してください。 常識。等.