亚洲国产日韩欧美一区二区三区,精品亚洲国产成人av在线,国产99视频精品免视看7,99国产精品久久久久久久成人热,欧美日韩亚洲国产综合乱

?? ??? ??
歡迎 目錄 快速參考圖 基本信息 服務(wù)器要求 許可協(xié)議 變更記錄 關(guān)于CodeIgniter 安裝 下載 CodeIgniter 安裝指導(dǎo) 從老版本升級(jí) 疑難解答 介紹 開(kāi)始 CodeIgniter 是什么? CodeIgniter 速記表 支持特性 應(yīng)用程序流程圖 模型-視圖-控制器 架構(gòu)目標(biāo) 教程 內(nèi)容提要 加載靜態(tài)內(nèi)容 創(chuàng)建新聞條目 讀取新聞條目 結(jié)束語(yǔ) 常規(guī)主題 CodeIgniter URL 控制器 保留字 視圖 模型 輔助函數(shù) 使用 CodeIgniter 類庫(kù) 創(chuàng)建你自己的類庫(kù) 使用 CodeIgniter 適配器 創(chuàng)建適配器 創(chuàng)建核心系統(tǒng)類 鉤子 - 擴(kuò)展框架的核心 自動(dòng)裝載資源 公共函數(shù) URI 路由 錯(cuò)誤處理 緩存 調(diào)試應(yīng)用程序 以CLI方式運(yùn)行 管理應(yīng)用程序 處理多環(huán)境 PHP替代語(yǔ)法 安全 開(kāi)發(fā)規(guī)范 類庫(kù)參考 基準(zhǔn)測(cè)試類 日歷類 購(gòu)物車類 配置類 Email 類 加密類 文件上傳類 表單驗(yàn)證詳解 FTP 類 圖像處理類 輸入類 Javascript 類 語(yǔ)言類 裝載類 遷移類 輸出類 分頁(yè)類 模板解析器類 安全類 Session 類 HTML 表格類 引用通告類 排版類 單元測(cè)試類 URI 類 User-Agent 類 表單驗(yàn)證 XML-RPC 和 XML-RPC 服務(wù)器 Zip 編碼類 緩存適配器 適配器參考 適配器 數(shù)據(jù)庫(kù)類 Active Record 類 數(shù)據(jù)庫(kù)緩存類 自定義函數(shù)調(diào)用 數(shù)據(jù)庫(kù)配置 連接你的數(shù)據(jù)庫(kù) 數(shù)據(jù)庫(kù)快速入門例子代碼 字段數(shù)據(jù) 數(shù)據(jù)庫(kù)維護(hù)類 查詢輔助函數(shù) 數(shù)據(jù)庫(kù)類 查詢 生成查詢記錄集 表數(shù)據(jù) 事務(wù) 數(shù)據(jù)庫(kù)工具類 JavaScript類 輔助函數(shù)參考 數(shù)組輔助函數(shù) CAPTCHA 輔助函數(shù) Cookie Helper 日期輔助函數(shù) 目錄輔助函數(shù) 下載輔助函數(shù) Email 輔助函數(shù) 文件輔助函數(shù) 表單輔助函數(shù) HTML輔助函數(shù) Inflector 輔助函數(shù) 語(yǔ)言輔助函數(shù) 數(shù)字輔助函數(shù) 路徑輔助函數(shù) 安全輔助函數(shù) 表情輔助函數(shù) 字符串輔助函數(shù) 文本輔助函數(shù) 排版輔助函數(shù) URL 輔助函數(shù) XML 輔助函數(shù)
??

CodeIgniter 用戶指南 版本 2.1.0

編輯文檔、查看近期更改請(qǐng) 登錄 或 注冊(cè)  找回密碼
查看原文

安全

本頁(yè)描述了一些關(guān)于 Web 安全的“最佳實(shí)踐”,并詳細(xì)說(shuō)明了 CodeIgniter 的內(nèi)部安全特性。

URI 安全

CodeIgniter 嚴(yán)格限制 URI 中所能包含的字符,以此幫助你設(shè)計(jì)的程序減少被惡意數(shù)據(jù)入侵的可能。URI 一般只包含下列內(nèi)容:

  • 字母和數(shù)字(Alpha-numeric text)
  • 波浪符(Tilde): ~
  • 句號(hào)(Period): .
  • 冒號(hào)(Colon): :
  • 下劃線(Underscore): _
  • 破折號(hào)(Dash): -

Register_globals

系統(tǒng)初始化期間所有的全局變量都被 unset,除了那些在 $_GET、$_POST 和 $_COOKIE 數(shù)組中的數(shù)據(jù)。實(shí)際上 unsetting 實(shí)例程序的作用與register_globals = off 相同。

error_reporting

在生產(chǎn)環(huán)境中,往往有必要通過(guò)設(shè)置內(nèi)部的error_reporting值為0來(lái)禁用PHP錯(cuò)誤報(bào)告。 這可以防止可能含有敏感信息的原始PHP錯(cuò)誤報(bào)告輸出。

在 index.php 設(shè)置CodeIgniter的 ENVIRONMENT 常量為 'production' 將會(huì)關(guān)閉這些錯(cuò)誤(報(bào)告)。在開(kāi)發(fā)模式下,推薦設(shè)為 'development'。 更多關(guān)于各環(huán)境間區(qū)別的信息可以在處理多環(huán)境一章找到。

magic_quotes_runtime

在系統(tǒng)初始化期間 magic_quotes_runtime 指令被關(guān)閉以便在數(shù)據(jù)庫(kù)檢索數(shù)據(jù)時(shí)不必去掉反斜線。

最佳實(shí)踐

在接收任何數(shù)據(jù)到你的程序之前,不管是表單提交的 POST 數(shù)據(jù)、COOKIE 數(shù)據(jù)、URI 數(shù)據(jù)、XML-RPC 數(shù)據(jù)、還是 SERVER 數(shù)組中的數(shù)據(jù),我們都推薦你實(shí)踐下面的三個(gè)步驟:

  1. 過(guò)濾不良數(shù)據(jù).
  2. 驗(yàn)證數(shù)據(jù)以確保符合正確的類型, 長(zhǎng)度, 大小等. (有時(shí)這一步驟也可取代第一步驟)
  3. 在提交數(shù)據(jù)到你的數(shù)據(jù)庫(kù)之前將其轉(zhuǎn)換.

CodeIgniter 提供了下列函數(shù)以輔助這個(gè)過(guò)程:

  • XSS 過(guò)濾

    CodeIgniter帶有一個(gè)跨站腳本過(guò)濾器. 這個(gè)過(guò)濾器會(huì)查找那些用通常手段嵌入到你數(shù)據(jù)中惡意的Javascript,或其它一些試圖欺騙cookie類型的或者做其它惡意事情的代碼. XSS Filter的詳細(xì)描述在 這里.

  • 驗(yàn)證數(shù)據(jù)

    CodeIgniter 有一個(gè)表單驗(yàn)證類用來(lái)幫助驗(yàn)證、過(guò)濾和預(yù)處理數(shù)據(jù)。

  • 插入數(shù)據(jù)庫(kù)之前轉(zhuǎn)義所有數(shù)據(jù)

    不要插入未轉(zhuǎn)義的信息到你的數(shù)據(jù)庫(kù)中。要了解更多信息請(qǐng)參閱查詢章節(jié)。

?

翻譯貢獻(xiàn)者: Hex, IT不倒翁, lishen2, shnwqshnwq, xwjie
最后修改: 2012-02-11 00:35:08
?? ??: ?? ??: