时间:2021-05-28
CodeIgniter框架自身提供了一些安全设置如针对XSS和CSRF攻击的防范,针对SQL注入攻击的防范等。
就配置文件而言:
在application/config/config.php中
打开system/core/Input.php
将get和post方法中的$xss_clean设置为true 当然你的站点如果是安全无所谓的 那就不设置或是在调用get或是post取参数时明确设置就可以了
开发中需要注意:
1.使用
$this->input->get( 'name', true );而不使用$_GET[ 'name' ];
2.使用
而不使用$_POST[ 'name' ];
3.使用ActiveRecord查询语句而尽量不用select之类的语句
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
本文实例讲述了CodeIgniter删除和设置Cookie的方法。分享给大家供大家参考。具体如下:$cookie=array('name'=>'loggedin
父亲节活动策划方案汇总,更多父亲节活动策划方案汇总相关信息请访问策划网。父亲节活动策划方案汇总*说明:因各方面不断调整变化,此信息仅供参考。如有出入,请大家予以
开发环境codeigniter2.14PHP5.4.18nginx1.4.2Codeigniter配置打开codeignite的config.php文件修改如下
本文实例讲述了CodeIgniter表单验证方法。分享给大家供大家参考,具体如下:1.在D:\CodeIgniter\system\application\vi
管理地址,在后台-》设置-》相关设置-》安全设置里面填写了一个二级域名作为管理地址,并修改caches/configs/system.php下的'adm