网站安全是每个站长必须重视的问题。

核心安全准则

1. 使用预处理语句防止SQL注入。
2. 对所有输出进行HTML转义。
3. 密码哈希存储。
4. 文件上传验证。
5. CSRF防护。
6. 关闭生产环境错误显示。
7. 文件权限控制。
8. HTTPS加密。
9. 定期备份。
10. 保持软件更新。