$config['encryption_key'] = '';//這個(gè)一定要設(shè)置 以加密自己的cooki " /> 免费视频成人国产精品网站,国产第一页亚洲,91嫩草国产在线观看免费

一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

CodeIgniter安全相關(guān)設(shè)置匯總

CodeIgniter框架自身提供了一些安全設(shè)置如針對(duì)XSS和CSRF攻擊的防范,針對(duì)SQL注入攻擊的防范等。

就配置文件而言:

在application/config/config.php

$config['encryption_key'] = '';//這個(gè)一定要設(shè)置 以加密自己的cookie等$config['cookie_secure'] = TRUE;//設(shè)置為T(mén)RUE/*|--------------------------------------------------------------------------| Global XSS Filtering全局XSS過(guò)濾設(shè)置為T(mén)RUE|--------------------------------------------------------------------------|| Determines whether the XSS filter is always active when GET, POST or| COOKIE data is encountered|*/$config['global_xss_filtering'] = TRUE;//防范csrf攻擊$config['csrf_protection'] = TRUE;$config['csrf_token_name'] = 'mall_tooken';$config['csrf_cookie_name'] = 'mall_cookie';$config['csrf_expire'] = 7200;//設(shè)置適當(dāng)?shù)臅r(shí)間

打開(kāi)system/core/Input.php

將get和post方法中的$xss_clean設(shè)置為true 當(dāng)然你的站點(diǎn)如果是安全無(wú)所謂的 那就不設(shè)置或是在調(diào)用get或是post取參數(shù)時(shí)明確設(shè)置就可以了

開(kāi)發(fā)中需要注意:

1.使用

$this->input->get( 'name', true );

而不使用$_GET[ 'name' ];

2.使用

$this->input->post( 'name', true );

而不使用$_POST[ 'name' ];

3.使用ActiveRecord查詢語(yǔ)句而盡量不用select之類的語(yǔ)句

php技術(shù)CodeIgniter安全相關(guān)設(shè)置匯總,轉(zhuǎn)載需保留來(lái)源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 91网站在线播放 | 一区二区三区四区五区 | 免费韩国美女爽快一级毛片 | 国产精品一区二区三区免费 | 99在线免费播放 | 国内精品视频九九九九 | 亚洲综合伊人色一区 | 九九大香尹人视频免费 | 国内精品手机在线观看视频 | 国产超91 | 国产成人精品午夜 | 国产女人一区二区 | 久久久网站亚洲第一 | 美女毛片免费看 | 日本一区二区成人教育 | haodiaocao这里只有精品一 | 91久久精品一区二区三区 | 国产欧美激情一区二区三区 | 国产日本一区二区三区 | 一区二区精品在线 | 一区二区在线观看视频在线 | 色琪影院 | 天天干天天综合 | 丁香六月色婷婷 | 亚洲激情专区 | 黄色高清视频 | 色狠狠色狠狠综合天天 | 男人进去女人爽免费视频国产 | 91短视频在线高清hd | 亚洲另类图 | 国产日韩欧美综合一区二区三区 | 亚洲一区视频在线播放 | 一本色道久久综合亚洲精品高清 | 在线观看亚洲精品国产 | 日本亚洲网站 | 亚洲综合激情六月婷婷在线观看 | 好属妞这里只有精品久久 | 毛片一| 福利免费视频 | 四虎免费入口 | 中文字幕美日韩在线高清 |