$config['encryption_key'] = '';//這個一定要設置 以加密自己的cooki " /> 第七色男人天堂,国产午夜永久福利视频在线观看,婷婷五月久久丁香国产综合

天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

CodeIgniter安全相關設置匯總

CodeIgniter框架自身提供了一些安全設置如針對XSS和CSRF攻擊的防范,針對SQL注入攻擊的防范等。

就配置文件而言:

在application/config/config.php

$config['encryption_key'] = '';//這個一定要設置 以加密自己的cookie等$config['cookie_secure'] = TRUE;//設置為TRUE/*|--------------------------------------------------------------------------| Global XSS Filtering全局XSS過濾設置為TRUE|--------------------------------------------------------------------------|| Determines whether the XSS filter is always active when GET, POST or| COOKIE data is encountered|*/$config['global_xss_filtering'] = TRUE;//防范csrf攻擊$config['csrf_protection'] = TRUE;$config['csrf_token_name'] = 'mall_tooken';$config['csrf_cookie_name'] = 'mall_cookie';$config['csrf_expire'] = 7200;//設置適當的時間

打開system/core/Input.php

將get和post方法中的$xss_clean設置為true 當然你的站點如果是安全無所謂的 那就不設置或是在調用get或是post取參數時明確設置就可以了

開發中需要注意:

1.使用

$this->input->get( 'name', true );

而不使用$_GET[ 'name' ];

2.使用

$this->input->post( 'name', true );

而不使用$_POST[ 'name' ];

3.使用ActiveRecord查詢語句而盡量不用select之類的語句

php技術CodeIgniter安全相關設置匯總,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 日韩欧无码一区二区三区免费不卡 | 中文字幕AV在线一二三区 | 国产老肥熟xxxx | 十九禁啊啪射视频在线观看 | 無码一区中文字幕少妇熟女网站 | 国产色精品久久人妻无码看片软件 | 无码爽死成人777在线观看网站 | 国产久久热99视频 | 成人国内精品久久久久影院 | 久久一er精这里有精品 | 真人做受120分钟免费看 | 亚洲欧洲无码AV在线观看你懂的 | 秋霞电影院午夜伦高清 | 亚洲人成伊人成综合网久久久 | 亚洲欭美日韩颜射在线二 | 国产高清精品自在久久 | 国产真实乱对白精彩 | 国产 亚洲 中文字幕 在线 | 国产在线观看免费观看不卡 | 无码任你躁久久久久久老妇双奶 | 久久国产精品永久免费网站 | 国产高清视频免费最新在线 | 久久99re6国产在线播放 | 看电影来5566一区.二区 | 成人AV精品视频 | 国产人妻系列无码专区97SS | 亚洲国产在线综合018 | 99精品国产第一福利网站 | jiizzyou欧美喷液| 黄色三级三级免费看 | 国产精品无码中文在线AV | 欧美精品AV一区二区无码 | 麻豆一二三四区乱码 | 国产精品爽爽久久久久久竹菊 | 视频一区国产第一页 | 中文字幕亚洲无线码在线 | 免费毛片网站在线观看 | 国产三级在线免费观看 | 最近中文字幕免费高清MV视频 | 亚洲无吗视频 | 久久精品一区二区免费看 |