$config['encryption_key'] = '';//這個一定要設(shè)置 以加密自己的cooki " /> 看免费一级片,免费国产小视频在线观看,h国产

一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

CodeIgniter安全相關(guān)設(shè)置匯總

CodeIgniter框架自身提供了一些安全設(shè)置如針對XSS和CSRF攻擊的防范,針對SQL注入攻擊的防范等。

就配置文件而言:

在application/config/config.php

$config['encryption_key'] = '';//這個一定要設(shè)置 以加密自己的cookie等$config['cookie_secure'] = TRUE;//設(shè)置為TRUE/*|--------------------------------------------------------------------------| Global XSS Filtering全局XSS過濾設(shè)置為TRUE|--------------------------------------------------------------------------|| Determines whether the XSS filter is always active when GET, POST or| COOKIE data is encountered|*/$config['global_xss_filtering'] = TRUE;//防范csrf攻擊$config['csrf_protection'] = TRUE;$config['csrf_token_name'] = 'mall_tooken';$config['csrf_cookie_name'] = 'mall_cookie';$config['csrf_expire'] = 7200;//設(shè)置適當?shù)臅r間

打開system/core/Input.php

將get和post方法中的$xss_clean設(shè)置為true 當然你的站點如果是安全無所謂的 那就不設(shè)置或是在調(diào)用get或是post取參數(shù)時明確設(shè)置就可以了

開發(fā)中需要注意:

1.使用

$this->input->get( 'name', true );

而不使用$_GET[ 'name' ];

2.使用

$this->input->post( 'name', true );

而不使用$_POST[ 'name' ];

3.使用ActiveRecord查詢語句而盡量不用select之類的語句

php技術(shù)CodeIgniter安全相關(guān)設(shè)置匯總,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 精品国产96亚洲一区二区三区 | 天堂成人在线视频 | 黄网在线免费看 | 国产成人香蕉在线视频网站 | 99国产精品高清一区二区二区 | 色哟哟在线资源 | 极品销魂一区二区三区 | 精品久久久久久久久久久 | 久青草国产视频 | 午夜爽爽性刺激一区二区视频 | 在线精品福利 | 一区二区三区网站在线免费线观看 | 国产精品久久国产精麻豆99网站 | 美女国产在线观看免费观看 | 国产女主播喷出白浆视频 | 国产午夜在线观看 | 国产精品天天影视久久综合网 | 国产午夜视频在线观看第四页 | 精品一区二区三区在线视频 | 国产91高清 | 91免费公开视频 | 一本色道久久88亚洲精品综合 | 一区二区三区高清 | 国产麻豆免费观看91 | 免费国产成人手机在线观看 | 日本免费一区二区在线观看 | 91看片在线观看 | 国内第一永久免费福利视频 | 国产91在线视频 | 四虎影视国产884a精品亚洲 | 久久青青91费线频观青 | 久久99国产亚洲高清 | 色在线视频观看 | 久久综合九色综合97婷婷女人 | 久久99国产精品亚洲 | 亚洲精品第四页中文字幕 | 好吊色妞 | 亚洲综合色播 | 色老板免费视频 | 天天色天天操天天 | 日本精品久久久久护士 |