$config['encryption_key'] = '';//這個一定要設置 以加密自己的cooki " /> 久久天天躁夜夜躁狠狠躁2022 ,亚洲午夜精品,亚洲欧美日韩不卡一区二区三区

色尼玛亚洲综合影院,亚洲3atv精品一区二区三区,麻豆freexxxx性91精品,欧美在线91

CodeIgniter安全相關設置匯總

CodeIgniter框架自身提供了一些安全設置如針對XSS和CSRF攻擊的防范,針對SQL注入攻擊的防范等。

就配置文件而言:

在application/config/config.php

$config['encryption_key'] = '';//這個一定要設置 以加密自己的cookie等$config['cookie_secure'] = TRUE;//設置為TRUE/*|--------------------------------------------------------------------------| Global XSS Filtering全局XSS過濾設置為TRUE|--------------------------------------------------------------------------|| Determines whether the XSS filter is always active when GET, POST or| COOKIE data is encountered|*/$config['global_xss_filtering'] = TRUE;//防范csrf攻擊$config['csrf_protection'] = TRUE;$config['csrf_token_name'] = 'mall_tooken';$config['csrf_cookie_name'] = 'mall_cookie';$config['csrf_expire'] = 7200;//設置適當的時間

打開system/core/Input.php

將get和post方法中的$xss_clean設置為true 當然你的站點如果是安全無所謂的 那就不設置或是在調用get或是post取參數時明確設置就可以了

開發中需要注意:

1.使用

$this->input->get( 'name', true );

而不使用$_GET[ 'name' ];

2.使用

$this->input->post( 'name', true );

而不使用$_POST[ 'name' ];

3.使用ActiveRecord查詢語句而盡量不用select之類的語句

php技術CodeIgniter安全相關設置匯總,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 拜泉县| 延吉市| 龙岩市| 锡林浩特市| 白朗县| 宁明县| 酒泉市| 麻江县| 宾阳县| 师宗县| 南乐县| 珲春市| 南岸区| 应城市| 历史| 海淀区| 宾阳县| 思南县| 岢岚县| 安达市| 哈巴河县| 民县| 通城县| 渝中区| 波密县| 博野县| 彰化县| 青铜峡市| 萝北县| 革吉县| 定南县| 台中县| 县级市| 内丘县| 达州市| 绥中县| 长寿区| 周至县| 平利县| 张家界市| 九台市|