$config['encryption_key'] = '';//這個一定要設置 以加密自己的cooki " /> 亚洲成人一区二区三区,欧美日韩精品一区,久久国产综合

中文字幕日韩一区二区_国产一区二区av_国产毛片av_久久久久国产一区_色婷婷电影_国产一区二区精品

CodeIgniter安全相關設置匯總

CodeIgniter框架自身提供了一些安全設置如針對XSS和CSRF攻擊的防范,針對SQL注入攻擊的防范等。

就配置文件而言:

在application/config/config.php

$config['encryption_key'] = '';//這個一定要設置 以加密自己的cookie等$config['cookie_secure'] = TRUE;//設置為TRUE/*|--------------------------------------------------------------------------| Global XSS Filtering全局XSS過濾設置為TRUE|--------------------------------------------------------------------------|| Determines whether the XSS filter is always active when GET, POST or| COOKIE data is encountered|*/$config['global_xss_filtering'] = TRUE;//防范csrf攻擊$config['csrf_protection'] = TRUE;$config['csrf_token_name'] = 'mall_tooken';$config['csrf_cookie_name'] = 'mall_cookie';$config['csrf_expire'] = 7200;//設置適當的時間

打開system/core/Input.php

將get和post方法中的$xss_clean設置為true 當然你的站點如果是安全無所謂的 那就不設置或是在調用get或是post取參數時明確設置就可以了

開發中需要注意:

1.使用

$this->input->get( 'name', true );

而不使用$_GET[ 'name' ];

2.使用

$this->input->post( 'name', true );

而不使用$_POST[ 'name' ];

3.使用ActiveRecord查詢語句而盡量不用select之類的語句

php技術CodeIgniter安全相關設置匯總,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 中文精品视频 | 521av网站 | 999精品视频 | 日韩av黄色 | 亚洲精久久 | 国产免费福利小视频 | 精品一区二区三区在线观看 | 欧美性影院 | 免费一区 | www.亚洲区 | 亚洲精品福利视频 | 国产91综合 | 欧美日韩专区 | 国产视频2021 | 综合久久亚洲 | 人和拘一级毛片c | 精品国产一二三区 | 中文精品视频 | 欧美成人精品一区二区男人看 | 久热精品视频 | 国产日韩av一区二区 | 亚洲人成人一区二区在线观看 | 毛片一级片| 二区中文 | 欧美视频 亚洲视频 | 麻豆av免费观看 | 91在线免费视频 | 精品国产一区二区三区久久 | 免费精品久久久久久中文字幕 | 久久av.com | 国外成人在线视频 | 亚洲国产精品一区二区三区 | 亚洲国产视频一区二区 | 天天夜夜操 | 久久在线 | 最新国产视频 | av一区二区三区四区 | 亚洲免费视频在线观看 | 日本午夜精品 | 国产精品久久久久久久一区二区 | 日韩精品久久一区 |