91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

有哪些CodeIgniter安全相關設置

發布時間:2021-09-29 10:16:31 來源:億速云 閱讀:138 作者:iii 欄目:開發技術

本篇內容主要講解“有哪些CodeIgniter安全相關設置”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學習“有哪些CodeIgniter安全相關設置”吧!

CodeIgniter框架自身提供了一些安全設置如針對XSS和CSRF攻擊的防范,針對SQL注入攻擊的防范等。

就配置文件而言:

在application/config/config.php中

$config['encryption_key'] = '';//這個一定要設置 以加密自己的cookie等
$config['cookie_secure'] = TRUE;//設置為TRUE
/*
|--------------------------------------------------------------------------
| Global XSS Filtering全局XSS過濾設置為TRUE
|--------------------------------------------------------------------------
|
| Determines whether the XSS filter is always active when GET, POST or
| COOKIE data is encountered
|
*/
$config['global_xss_filtering'] = TRUE;
//防范csrf攻擊
$config['csrf_protection'] = TRUE;
$config['csrf_token_name'] = 'mall_tooken';
$config['csrf_cookie_name'] = 'mall_cookie';
$config['csrf_expire'] = 7200;//設置適當的時間

打開system/core/Input.php

將get和post方法中的$xss_clean設置為true 當然你的站點如果是安全無所謂的 那就不設置或是在調用get或是post取參數時明確設置就可以了

開發中需要注意:

1.使用

$this->input->get( 'name', true );

而不使用$_GET[ 'name' ];

2.使用

$this->input->post( 'name', true );

而不使用$_POST[ 'name' ];
3.使用ActiveRecord查詢語句而盡量不用select之類的語句

到此,相信大家對“有哪些CodeIgniter安全相關設置”有了更深的了解,不妨來實際操作一番吧!這里是億速云網站,更多相關內容可以進入相關頻道進行查詢,關注我們,繼續學習!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

宁化县| 界首市| 文成县| 耒阳市| 梨树县| 扶余县| 黄冈市| 历史| 聂拉木县| 阜宁县| 永善县| 洛阳市| 化隆| 林州市| 长阳| 深泽县| 安丘市| 陇川县| 娄烦县| 镇江市| 桐庐县| 滨海县| 庄河市| 北安市| 闻喜县| 大城县| 宝兴县| 安阳市| 浙江省| 金平| 昌吉市| 上林县| 舟山市| 永清县| 固始县| 突泉县| 团风县| 葵青区| 含山县| 吴川市| 积石山|