$config['encryption_key'] = '';//這個(gè)一定要設(shè)置 以加密自己的cooki " /> 很黄很黄很刺激的视频免费,亚洲无限乱码一二三四区,国产欧美乱码在线看

一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

CodeIgniter安全相關(guān)設(shè)置匯總

CodeIgniter框架自身提供了一些安全設(shè)置如針對(duì)XSS和CSRF攻擊的防范,針對(duì)SQL注入攻擊的防范等。

就配置文件而言:

在application/config/config.php

$config['encryption_key'] = '';//這個(gè)一定要設(shè)置 以加密自己的cookie等$config['cookie_secure'] = TRUE;//設(shè)置為TRUE/*|--------------------------------------------------------------------------| Global XSS Filtering全局XSS過(guò)濾設(shè)置為TRUE|--------------------------------------------------------------------------|| Determines whether the XSS filter is always active when GET, POST or| COOKIE data is encountered|*/$config['global_xss_filtering'] = TRUE;//防范csrf攻擊$config['csrf_protection'] = TRUE;$config['csrf_token_name'] = 'mall_tooken';$config['csrf_cookie_name'] = 'mall_cookie';$config['csrf_expire'] = 7200;//設(shè)置適當(dāng)?shù)臅r(shí)間

打開system/core/Input.php

將get和post方法中的$xss_clean設(shè)置為true 當(dāng)然你的站點(diǎn)如果是安全無(wú)所謂的 那就不設(shè)置或是在調(diào)用get或是post取參數(shù)時(shí)明確設(shè)置就可以了

開發(fā)中需要注意:

1.使用

$this->input->get( 'name', true );

而不使用$_GET[ 'name' ];

2.使用

$this->input->post( 'name', true );

而不使用$_POST[ 'name' ];

3.使用ActiveRecord查詢語(yǔ)句而盡量不用select之類的語(yǔ)句

php技術(shù)CodeIgniter安全相關(guān)設(shè)置匯總,轉(zhuǎn)載需保留來(lái)源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 亚洲人的天堂男人爽爽爽 | 亚洲精品亚洲人成在线播放 | 99午夜 | 一道本一区二区三区 | 精品福利影院 | 久久综合一区二区三区 | 美女网站免费看 | 97夜夜澡人人爽人人喊一欧美 | 深夜福利小视频 | 337p欧美 | 黄色大片久久 | 亚洲精品国产精品国自产 | 国产麻豆综合视频在线观看 | 九九精品视频在线 | 51精品视频免费国产专区 | 狂野欧美性猛交xxxx巴西 | 精品在线视频免费 | 四虎永久在线精品免费观看地址 | 看大片全色黄大色黄 | 久久91av| 国产91av在线 | 黄色小视频免费 | 国产精品女同一区二区久久夜 | 99国产精品欧美久久久久久影院 | 日韩免费视频一区二区 | 国产乱子伦 | 亚洲成人综合在线 | 午夜男人剧场 | 国产免费午夜 | 大象焦伊人久久综合网色视 | 色视频免费| 国产午夜小视频 | 国产综合变态自虐重口另类 | 天天躁日日躁成人字幕aⅴ 天天躁日日躁狠狠躁中文字幕老牛 | 国产精品亚洲综合一区在线观看 | 美女一级ba大片免色野外 | 啪啪伊人网 | 欧美日韩一区二区三区自拍 | 日韩美女色高清在线看 | 久久精品夜色国产 | 欧美成年黄网站色视频 |