$config['encryption_key'] = '';//這個(gè)一定要設(shè)置 以加密自己的cooki " /> 国产传媒在线观看,av福利网站,国产精品美女久久久久久免费

中文字幕日韩一区二区_国产一区二区av_国产毛片av_久久久久国产一区_色婷婷电影_国产一区二区精品

CodeIgniter安全相關(guān)設(shè)置匯總

CodeIgniter框架自身提供了一些安全設(shè)置如針對(duì)XSS和CSRF攻擊的防范,針對(duì)SQL注入攻擊的防范等。

就配置文件而言:

在application/config/config.php

$config['encryption_key'] = '';//這個(gè)一定要設(shè)置 以加密自己的cookie等$config['cookie_secure'] = TRUE;//設(shè)置為T(mén)RUE/*|--------------------------------------------------------------------------| Global XSS Filtering全局XSS過(guò)濾設(shè)置為T(mén)RUE|--------------------------------------------------------------------------|| Determines whether the XSS filter is always active when GET, POST or| COOKIE data is encountered|*/$config['global_xss_filtering'] = TRUE;//防范csrf攻擊$config['csrf_protection'] = TRUE;$config['csrf_token_name'] = 'mall_tooken';$config['csrf_cookie_name'] = 'mall_cookie';$config['csrf_expire'] = 7200;//設(shè)置適當(dāng)?shù)臅r(shí)間

打開(kāi)system/core/Input.php

將get和post方法中的$xss_clean設(shè)置為true 當(dāng)然你的站點(diǎn)如果是安全無(wú)所謂的 那就不設(shè)置或是在調(diào)用get或是post取參數(shù)時(shí)明確設(shè)置就可以了

開(kāi)發(fā)中需要注意:

1.使用

$this->input->get( 'name', true );

而不使用$_GET[ 'name' ];

2.使用

$this->input->post( 'name', true );

而不使用$_POST[ 'name' ];

3.使用ActiveRecord查詢(xún)語(yǔ)句而盡量不用select之類(lèi)的語(yǔ)句

php技術(shù)CodeIgniter安全相關(guān)設(shè)置匯總,轉(zhuǎn)載需保留來(lái)源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 国产精品日韩一区 | 在线永久看片免费的视频 | 精品在线观看入口 | 色婷婷九月 | 天天综合网天天综合 | 97起碰 | 日本久久精品 | 国产日韩精品一区二区 | 天堂中文字幕av | 国产成人影院 | 精品中文字幕一区二区 | 国产四区 | 国产精品一区在线观看 | 成人在线视频一区 | www.伊人.com| 国产精品视频一区二区三区四区国 | 黄色一级大片视频 | 91原创视频 | 欧美乱人伦视频 | 天天曰天天曰 | 天天视频成人 | 欧美激情a∨在线视频播放 成人免费共享视频 | 亚洲综合大片69999 | 国产久 | 在线播放国产一区二区三区 | 亚洲性综合网 | 欧美一区在线视频 | 色在线视频网站 | 日本久久精品 | 国产精品久久九九 | 日韩一区二区免费视频 | 黄色一级大片在线免费看产 | 精品亚洲一区二区三区 | 亚洲97| 亚洲国产精品99久久久久久久久 | 久夜精品| 日韩一区中文字幕 | www中文字幕 | 伊人影院99| 韩国电影久久 | 一级h片 |