|
CodeIgniter框架自身提供了一些安全設(shè)置如針對XSS和CSRF攻擊的防范,針對SQL注入攻擊的防范等。
就配置文件而言:
在application/config/config.php中
$config['encryption_key'] = '';//這個一定要設(shè)置 以加密自己的cookie等$config['cookie_secure'] = TRUE;//設(shè)置為TRUE/*|--------------------------------------------------------------------------| Global XSS Filtering全局XSS過濾設(shè)置為TRUE|--------------------------------------------------------------------------|| Determines whether the XSS filter is always active when GET, POST or| COOKIE data is encountered|*/$config['global_xss_filtering'] = TRUE;//防范csrf攻擊$config['csrf_protection'] = TRUE;$config['csrf_token_name'] = 'mall_tooken';$config['csrf_cookie_name'] = 'mall_cookie';$config['csrf_expire'] = 7200;//設(shè)置適當?shù)臅r間
打開system/core/Input.php
將get和post方法中的$xss_clean設(shè)置為true 當然你的站點如果是安全無所謂的 那就不設(shè)置或是在調(diào)用get或是post取參數(shù)時明確設(shè)置就可以了
開發(fā)中需要注意:
1.使用
$this->input->get( 'name', true );
而不使用$_GET[ 'name' ];
2.使用
$this->input->post( 'name', true );
而不使用$_POST[ 'name' ];
3.使用ActiveRecord查詢語句而盡量不用select之類的語句
php技術(shù):CodeIgniter安全相關(guān)設(shè)置匯總,轉(zhuǎn)載需保留來源!
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。