有哪些CodeIgniter安全相关设置
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,本篇内容主要讲解"有哪些CodeIgniter安全相关设置",感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习"有哪些CodeIgniter安全相关设置"吧!Co
千家信息网最后更新 2025年01月20日有哪些CodeIgniter安全相关设置
本篇内容主要讲解"有哪些CodeIgniter安全相关设置",感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习"有哪些CodeIgniter安全相关设置"吧!
CodeIgniter框架自身提供了一些安全设置如针对XSS和CSRF攻击的防范,针对SQL注入攻击的防范等。
就配置文件而言:
在application/config/config.php中
$config['encryption_key'] = '';//这个一定要设置 以加密自己的cookie等$config['cookie_secure'] = TRUE;//设置为TRUE/*|--------------------------------------------------------------------------| Global XSS Filtering全局XSS过滤设置为TRUE|--------------------------------------------------------------------------|| Determines whether the XSS filter is always active when GET, POST or| COOKIE data is encountered|*/$config['global_xss_filtering'] = TRUE;//防范csrf攻击$config['csrf_protection'] = TRUE;$config['csrf_token_name'] = 'mall_tooken';$config['csrf_cookie_name'] = 'mall_cookie';$config['csrf_expire'] = 7200;//设置适当的时间
打开system/core/Input.php
将get和post方法中的$xss_clean设置为true 当然你的站点如果是安全无所谓的 那就不设置或是在调用get或是post取参数时明确设置就可以了
开发中需要注意:
1.使用
$this->input->get( 'name', true );
而不使用$_GET[ 'name' ];
2.使用
$this->input->post( 'name', true );
而不使用$_POST[ 'name' ];
3.使用ActiveRecord查询语句而尽量不用select之类的语句
到此,相信大家对"有哪些CodeIgniter安全相关设置"有了更深的了解,不妨来实际操作一番吧!这里是网站,更多相关内容可以进入相关频道进行查询,关注我们,继续学习!
安全
攻击
内容
方法
语句
学习
查询
实用
更深
适当
无所谓
不用
全局
兴趣
参数
实用性
实际
操作简单
文件
时间
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
盼达用车软件开发主题
三级网络技术什么时候出成绩
银行做服务器开发
陕西新一代网络技术服务资费
东北棋牌软件开发公司
像素生存者2怎么拆解服务器
泽州网络安全员
上海前端软件开发定做
面向对象数据库是什么的产物
非关系数据库的概念
互联网科技2017大事件
我的世界服务器创造后怎么进去
华为云服务器无法重置密码
kip服务器
2020年网络安全题库
服务器水果
河北润迪网络技术有限公司
西安工商银行软件开发地址
联想服务器的IBMC口
ftp服务器是什么意思
拒绝网络安全800字
桂阳政府网络安全和信息化
mc服务器可以是电脑吗
华为oracle数据库试题
数据库管理系统的安全性是
巨灵金融数据库
起航网络技术
记者怎么建立专家数据库
川大网络安全专业录取
网络安全教程书推荐