$config['encryption_key'] = '';//這個(gè)一定要設(shè)置 以加密自己的cooki " /> 很黄很黄很刺激的视频免费,亚洲无限乱码一二三四区,国产欧美乱码在线看

一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

CodeIgniter安全相關(guān)設(shè)置匯總

CodeIgniter框架自身提供了一些安全設(shè)置如針對(duì)XSS和CSRF攻擊的防范,針對(duì)SQL注入攻擊的防范等。

就配置文件而言:

在application/config/config.php

$config['encryption_key'] = '';//這個(gè)一定要設(shè)置 以加密自己的cookie等$config['cookie_secure'] = TRUE;//設(shè)置為TRUE/*|--------------------------------------------------------------------------| Global XSS Filtering全局XSS過(guò)濾設(shè)置為TRUE|--------------------------------------------------------------------------|| Determines whether the XSS filter is always active when GET, POST or| COOKIE data is encountered|*/$config['global_xss_filtering'] = TRUE;//防范csrf攻擊$config['csrf_protection'] = TRUE;$config['csrf_token_name'] = 'mall_tooken';$config['csrf_cookie_name'] = 'mall_cookie';$config['csrf_expire'] = 7200;//設(shè)置適當(dāng)?shù)臅r(shí)間

打開system/core/Input.php

將get和post方法中的$xss_clean設(shè)置為true 當(dāng)然你的站點(diǎn)如果是安全無(wú)所謂的 那就不設(shè)置或是在調(diào)用get或是post取參數(shù)時(shí)明確設(shè)置就可以了

開發(fā)中需要注意:

1.使用

$this->input->get( 'name', true );

而不使用$_GET[ 'name' ];

2.使用

$this->input->post( 'name', true );

而不使用$_POST[ 'name' ];

3.使用ActiveRecord查詢語(yǔ)句而盡量不用select之類的語(yǔ)句

php技術(shù)CodeIgniter安全相關(guān)設(shè)置匯總,轉(zhuǎn)載需保留來(lái)源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 欧美日韩亚洲成人 | 91原创国产 | 国产成人精品福利网站在线观看 | 91第一页| 色多多网站 | 国内精品在线播放 | 日本色小说 | 99久久精品免费看国产高清 | 亚洲国产视频网 | 97人人草 | 亚洲免费视频一区 | 91嫩草视频在线观看 | 国产成人精品一区二三区在线观看 | 色哟哟www网站 | 成人a毛片手机免费播放 | 亚洲欧美色中文字幕 | 国内精品久久久久久久999下 | 丁香在线视频 | 九九精品在线播放 | 国产精品久久精品福利网站 | 久久精品a国产一级 | 久久久网站亚洲第一 | 特黄一级毛片 | 国产三级精品美女三级 | 欧美裸妇 | 福利岛国深夜在线 | 久久综合九色综合77 | 最新国产午夜精品视频成人 | 玖玖在线资源站 | 五月香婷婷| 精品福利在线观看 | 天天爱天天干天天操 | 国产精品极品美女免费观看 | 国内精品国语自产拍在线观看91 | 久久全国免费久久青青小草 | 久久亚洲私人国产精品 | 成年人小视频在线观看 | 好吊日在线观看 | jizzjizz国产精品 | 午夜第一页 | 热re66久久精品国产99re |