$config['encryption_key'] = '';//這個一定要設置 以加密自己的cooki " /> 久久蜜桃,亚洲欧美日韩另类精品一区二区三区,欧洲毛片

中文字幕日韩一区二区_国产一区二区av_国产毛片av_久久久久国产一区_色婷婷电影_国产一区二区精品

CodeIgniter安全相關設置匯總

CodeIgniter框架自身提供了一些安全設置如針對XSS和CSRF攻擊的防范,針對SQL注入攻擊的防范等。

就配置文件而言:

在application/config/config.php

$config['encryption_key'] = '';//這個一定要設置 以加密自己的cookie等$config['cookie_secure'] = TRUE;//設置為TRUE/*|--------------------------------------------------------------------------| Global XSS Filtering全局XSS過濾設置為TRUE|--------------------------------------------------------------------------|| Determines whether the XSS filter is always active when GET, POST or| COOKIE data is encountered|*/$config['global_xss_filtering'] = TRUE;//防范csrf攻擊$config['csrf_protection'] = TRUE;$config['csrf_token_name'] = 'mall_tooken';$config['csrf_cookie_name'] = 'mall_cookie';$config['csrf_expire'] = 7200;//設置適當?shù)臅r間

打開system/core/Input.php

將get和post方法中的$xss_clean設置為true 當然你的站點如果是安全無所謂的 那就不設置或是在調用get或是post取參數(shù)時明確設置就可以了

開發(fā)中需要注意:

1.使用

$this->input->get( 'name', true );

而不使用$_GET[ 'name' ];

2.使用

$this->input->post( 'name', true );

而不使用$_POST[ 'name' ];

3.使用ActiveRecord查詢語句而盡量不用select之類的語句

php技術CodeIgniter安全相關設置匯總,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 免费看一区二区三区 | 国产精品1区2区 | 91国在线高清视频 | 久久久www成人免费无遮挡大片 | www亚洲免费国内精品 | 超碰男人天堂 | 妞干网av | 国产一级一级国产 | 国产99久久精品一区二区300 | 亚洲成年在线 | 国产精品久久久久婷婷二区次 | 精品一区二区三区在线观看国产 | 99在线资源 | 久久av网站| 久久草在线视频 | 福利视频网址 | 天天艹日日干 | 国产精品久久 | 日韩av在线不卡 | 色精品| 黄色片免费在线观看 | 九色国产| 久久久久久久一区 | 日韩成人影院在线观看 | 二区在线观看 | 亚洲第一成年免费网站 | 国产欧美一级二级三级在线视频 | 91精品国产色综合久久 | 一区二区三区韩国 | 日本在线小视频 | 欧美一区二区三区久久精品视 | 欧美区日韩区 | 美女国内精品自产拍在线播放 | 国产成人精品a视频 | 久久com| 一级做a爰片性色毛片 | 亚洲成人av | 亚洲精品久久久久久下一站 | 成人精品一区二区户外勾搭野战 | 免费观看的av毛片的网站 | 成人影院在线 |