$config['encryption_key'] = '';//這個一定要設(shè)置 以加密自己的cooki " /> 看免费一级片,免费国产小视频在线观看,h国产

一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

CodeIgniter安全相關(guān)設(shè)置匯總

CodeIgniter框架自身提供了一些安全設(shè)置如針對XSS和CSRF攻擊的防范,針對SQL注入攻擊的防范等。

就配置文件而言:

在application/config/config.php

$config['encryption_key'] = '';//這個一定要設(shè)置 以加密自己的cookie等$config['cookie_secure'] = TRUE;//設(shè)置為TRUE/*|--------------------------------------------------------------------------| Global XSS Filtering全局XSS過濾設(shè)置為TRUE|--------------------------------------------------------------------------|| Determines whether the XSS filter is always active when GET, POST or| COOKIE data is encountered|*/$config['global_xss_filtering'] = TRUE;//防范csrf攻擊$config['csrf_protection'] = TRUE;$config['csrf_token_name'] = 'mall_tooken';$config['csrf_cookie_name'] = 'mall_cookie';$config['csrf_expire'] = 7200;//設(shè)置適當?shù)臅r間

打開system/core/Input.php

將get和post方法中的$xss_clean設(shè)置為true 當然你的站點如果是安全無所謂的 那就不設(shè)置或是在調(diào)用get或是post取參數(shù)時明確設(shè)置就可以了

開發(fā)中需要注意:

1.使用

$this->input->get( 'name', true );

而不使用$_GET[ 'name' ];

2.使用

$this->input->post( 'name', true );

而不使用$_POST[ 'name' ];

3.使用ActiveRecord查詢語句而盡量不用select之類的語句

php技術(shù)CodeIgniter安全相關(guān)設(shè)置匯總,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 国产极品美女在线观看 | 成人免费动作大片黄在线 | 欧美成人精品三级网站 | 激情四房| 日本精品久久久久久久久免费 | 韩国一级毛片在线观看 | 黄色小视频在线免费看 | 国产亚洲精品观看91在线 | a一级一色一情 | 国产第一页在线播放 | 国产精品午夜国产小视频 | 久久综合色婷婷 | 欧洲激情乱子伦 | 夜色福利院在线看青草一 | 二区在线视频 | 美女黄色一级毛片 | 久久精品国产精品亚洲婷婷 | 色综合久久加勒比高清88 | 一级成人a毛片免费播放 | 美女黄在线观看 | 亚洲第一页在线视频 | 99久久精品免费看国产高清 | 自拍偷拍国语对白 | 国产精品一区二区久久 | 97精品在线播放 | 国产夫妻av| 亚洲天堂一区二区三区四区 | 亚洲第一页乱 | 久久久久综合网 | 性天堂网| 欧美性高清在线视频 | 欧美日韩加勒比一区二区三区 | www.免费视频.com | 天天综合日日噜噜噜 | 精品一区二区三区免费站 | 怡红院亚洲红怡院在线观看 | 99久久精品国内 | 亚洲图片综合区 | 五月婷在线观看 | a级精品国产片在线观看 | 欧美人与禽交片在线观看网站 |