$config['encryption_key'] = '';//這個一定要設置 以加密自己的cooki " /> 国产二区视频,av官网在线,综合网视频

四虎精品视频-四虎精品成人免费网站-四虎黄色网-四虎国产视频-国产免费91-国产蜜臀97一区二区三区

CodeIgniter安全相關設置匯總

CodeIgniter框架自身提供了一些安全設置如針對XSS和CSRF攻擊的防范,針對SQL注入攻擊的防范等。

就配置文件而言:

在application/config/config.php

$config['encryption_key'] = '';//這個一定要設置 以加密自己的cookie等$config['cookie_secure'] = TRUE;//設置為TRUE/*|--------------------------------------------------------------------------| Global XSS Filtering全局XSS過濾設置為TRUE|--------------------------------------------------------------------------|| Determines whether the XSS filter is always active when GET, POST or| COOKIE data is encountered|*/$config['global_xss_filtering'] = TRUE;//防范csrf攻擊$config['csrf_protection'] = TRUE;$config['csrf_token_name'] = 'mall_tooken';$config['csrf_cookie_name'] = 'mall_cookie';$config['csrf_expire'] = 7200;//設置適當的時間

打開system/core/Input.php

將get和post方法中的$xss_clean設置為true 當然你的站點如果是安全無所謂的 那就不設置或是在調用get或是post取參數時明確設置就可以了

開發中需要注意:

1.使用

$this->input->get( 'name', true );

而不使用$_GET[ 'name' ];

2.使用

$this->input->post( 'name', true );

而不使用$_POST[ 'name' ];

3.使用ActiveRecord查詢語句而盡量不用select之類的語句

php技術CodeIgniter安全相關設置匯總,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 田教授的28个保姆演员表| 夜夜夜夜简谱| 法医秦明1至6部顺序| 间宫祥太朗| 爱奴 电影| 红岩下的追捕电视剧| 布谷鸟 电影| 甲铁城的卡巴内利| 《推拿》完整版播放| 中国未来会黑人化吗| 杨采妮郭富城床戏视频| 手纹线| 局中人韩国2015| 故乡,别来无恙演员表| 夜夜夜夜简谱| 日韩电影免费观| 林莉娴| 高达w| 32步简单舞步完整版| 小学生必用头像| 宁波电视台| 秦腔《铡美案》全本| 素珍| 王安宇电影| 小孩打屁股针视频| www.56.com| ,xx| 富二代| 电影吻隐者在线观看免费完整版| 朱迅身高| 克蕾曼丝·波西| 电影哪吒闹海| 周岁封酒| 翟潇闻个人介绍| 铠甲勇士雷霆雅塔莱斯| 马可个人资料简介| 战无双| 美女的逼逼视频| 邵雨薇电影| 帕米尔的春天笛子独奏| 孙兴电影|