$config['encryption_key'] = '';//這個一定要設置 以加密自己的cooki " /> 三级不卡视频,日韩中文字幕免费,在线看国产精品

四虎精品视频-四虎精品成人免费网站-四虎黄色网-四虎国产视频-国产免费91-国产蜜臀97一区二区三区

CodeIgniter安全相關設置匯總

CodeIgniter框架自身提供了一些安全設置如針對XSS和CSRF攻擊的防范,針對SQL注入攻擊的防范等。

就配置文件而言:

在application/config/config.php

$config['encryption_key'] = '';//這個一定要設置 以加密自己的cookie等$config['cookie_secure'] = TRUE;//設置為TRUE/*|--------------------------------------------------------------------------| Global XSS Filtering全局XSS過濾設置為TRUE|--------------------------------------------------------------------------|| Determines whether the XSS filter is always active when GET, POST or| COOKIE data is encountered|*/$config['global_xss_filtering'] = TRUE;//防范csrf攻擊$config['csrf_protection'] = TRUE;$config['csrf_token_name'] = 'mall_tooken';$config['csrf_cookie_name'] = 'mall_cookie';$config['csrf_expire'] = 7200;//設置適當的時間

打開system/core/Input.php

將get和post方法中的$xss_clean設置為true 當然你的站點如果是安全無所謂的 那就不設置或是在調用get或是post取參數時明確設置就可以了

開發中需要注意:

1.使用

$this->input->get( 'name', true );

而不使用$_GET[ 'name' ];

2.使用

$this->input->post( 'name', true );

而不使用$_POST[ 'name' ];

3.使用ActiveRecord查詢語句而盡量不用select之類的語句

php技術CodeIgniter安全相關設置匯總,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 欧美变态挠痒痒视频∨k| 电影生化危机4| bangdream动漫| 大学英语综合教程1答案| 黑水电影| 奶粉过敏的症状和表现| 春心荡漾第一季电视剧免费完整播放| 我的公公电影| 正在直播乒乓赛事| 《起风了》数字简谱| 杨幂吻戏| 小池里奈| 大内群英 电视剧| 忍者神龟 电影| 美女不穿衣服| 色即是空2| 大浴女电视剧所有演员表| 小班安全开学第一课| 91精品在线视频播放| 含锌的食物| 通灵之王| 髋关节置换术后护理ppt| 快点受不了了| teen porn| 红灯停绿灯行电影观看| 暴雪将至电影| 母乳妈妈忌口胀气食物| 永远的经典影片永远的| 江南好简谱| 孔大山| gayvideos| 拔萝卜视频免费完整版| 188549.神秘的电影| 即日启程 电影| 水儿武士电影完整免费观看| 非常完美 电影| 如来神掌电视剧| 山东教育电视台直播| 色在线播放| 笼中鸟完整版| land of the lost|