亚洲国产日韩欧美一区二区三区,精品亚洲国产成人av在线,国产99视频精品免视看7,99国产精品久久久久久久成人热,欧美日韩亚洲国产综合乱

direktori cari
歡迎 目錄 快速參考圖 基本信息 服務(wù)器要求 許可協(xié)議 變更記錄 關(guān)于CodeIgniter 安裝 下載 CodeIgniter 安裝指導(dǎo) 從老版本升級 疑難解答 介紹 開始 CodeIgniter 是什么? CodeIgniter 速記表 支持特性 應(yīng)用程序流程圖 模型-視圖-控制器 架構(gòu)目標(biāo) 教程 內(nèi)容提要 加載靜態(tài)內(nèi)容 創(chuàng)建新聞條目 讀取新聞條目 結(jié)束語 常規(guī)主題 CodeIgniter URL 控制器 保留字 視圖 模型 輔助函數(shù) 使用 CodeIgniter 類庫 創(chuàng)建你自己的類庫 使用 CodeIgniter 適配器 創(chuàng)建適配器 創(chuàng)建核心系統(tǒng)類 鉤子 - 擴(kuò)展框架的核心 自動裝載資源 公共函數(shù) URI 路由 錯誤處理 緩存 調(diào)試應(yīng)用程序 以CLI方式運(yùn)行 管理應(yīng)用程序 處理多環(huán)境 PHP替代語法 安全 開發(fā)規(guī)范 類庫參考 基準(zhǔn)測試類 日歷類 購物車類 配置類 Email 類 加密類 文件上傳類 表單驗(yàn)證詳解 FTP 類 圖像處理類 輸入類 Javascript 類 語言類 裝載類 遷移類 輸出類 分頁類 模板解析器類 安全類 Session 類 HTML 表格類 引用通告類 排版類 單元測試類 URI 類 User-Agent 類 表單驗(yàn)證 XML-RPC 和 XML-RPC 服務(wù)器 Zip 編碼類 緩存適配器 適配器參考 適配器 數(shù)據(jù)庫類 Active Record 類 數(shù)據(jù)庫緩存類 自定義函數(shù)調(diào)用 數(shù)據(jù)庫配置 連接你的數(shù)據(jù)庫 數(shù)據(jù)庫快速入門例子代碼 字段數(shù)據(jù) 數(shù)據(jù)庫維護(hù)類 查詢輔助函數(shù) 數(shù)據(jù)庫類 查詢 生成查詢記錄集 表數(shù)據(jù) 事務(wù) 數(shù)據(jù)庫工具類 JavaScript類 輔助函數(shù)參考 數(shù)組輔助函數(shù) CAPTCHA 輔助函數(shù) Cookie Helper 日期輔助函數(shù) 目錄輔助函數(shù) 下載輔助函數(shù) Email 輔助函數(shù) 文件輔助函數(shù) 表單輔助函數(shù) HTML輔助函數(shù) Inflector 輔助函數(shù) 語言輔助函數(shù) 數(shù)字輔助函數(shù) 路徑輔助函數(shù) 安全輔助函數(shù) 表情輔助函數(shù) 字符串輔助函數(shù) 文本輔助函數(shù) 排版輔助函數(shù) URL 輔助函數(shù) XML 輔助函數(shù)
watak

CodeIgniter 用戶指南 版本 2.1.0

編輯文檔、查看近期更改請 登錄 或 注冊  找回密碼
查看原文

安全

本頁描述了一些關(guān)于 Web 安全的“最佳實(shí)踐”,并詳細(xì)說明了 CodeIgniter 的內(nèi)部安全特性。

URI 安全

CodeIgniter 嚴(yán)格限制 URI 中所能包含的字符,以此幫助你設(shè)計(jì)的程序減少被惡意數(shù)據(jù)入侵的可能。URI 一般只包含下列內(nèi)容:

  • 字母和數(shù)字(Alpha-numeric text)
  • 波浪符(Tilde): ~
  • 句號(Period): .
  • 冒號(Colon): :
  • 下劃線(Underscore): _
  • 破折號(Dash): -

Register_globals

系統(tǒng)初始化期間所有的全局變量都被 unset,除了那些在 $_GET、$_POST 和 $_COOKIE 數(shù)組中的數(shù)據(jù)。實(shí)際上 unsetting 實(shí)例程序的作用與register_globals = off 相同。

error_reporting

在生產(chǎn)環(huán)境中,往往有必要通過設(shè)置內(nèi)部的error_reporting值為0來禁用PHP錯誤報(bào)告。 這可以防止可能含有敏感信息的原始PHP錯誤報(bào)告輸出。

在 index.php 設(shè)置CodeIgniter的 ENVIRONMENT 常量為 'production' 將會關(guān)閉這些錯誤(報(bào)告)。在開發(fā)模式下,推薦設(shè)為 'development'。 更多關(guān)于各環(huán)境間區(qū)別的信息可以在處理多環(huán)境一章找到。

magic_quotes_runtime

在系統(tǒng)初始化期間 magic_quotes_runtime 指令被關(guān)閉以便在數(shù)據(jù)庫檢索數(shù)據(jù)時不必去掉反斜線。

最佳實(shí)踐

在接收任何數(shù)據(jù)到你的程序之前,不管是表單提交的 POST 數(shù)據(jù)、COOKIE 數(shù)據(jù)、URI 數(shù)據(jù)、XML-RPC 數(shù)據(jù)、還是 SERVER 數(shù)組中的數(shù)據(jù),我們都推薦你實(shí)踐下面的三個步驟:

  1. 過濾不良數(shù)據(jù).
  2. 驗(yàn)證數(shù)據(jù)以確保符合正確的類型, 長度, 大小等. (有時這一步驟也可取代第一步驟)
  3. 在提交數(shù)據(jù)到你的數(shù)據(jù)庫之前將其轉(zhuǎn)換.

CodeIgniter 提供了下列函數(shù)以輔助這個過程:

  • XSS 過濾

    CodeIgniter帶有一個跨站腳本過濾器. 這個過濾器會查找那些用通常手段嵌入到你數(shù)據(jù)中惡意的Javascript,或其它一些試圖欺騙cookie類型的或者做其它惡意事情的代碼. XSS Filter的詳細(xì)描述在 這里.

  • 驗(yàn)證數(shù)據(jù)

    CodeIgniter 有一個表單驗(yàn)證類用來幫助驗(yàn)證、過濾和預(yù)處理數(shù)據(jù)。

  • 插入數(shù)據(jù)庫之前轉(zhuǎn)義所有數(shù)據(jù)

    不要插入未轉(zhuǎn)義的信息到你的數(shù)據(jù)庫中。要了解更多信息請參閱查詢章節(jié)。

?

翻譯貢獻(xiàn)者: Hex, IT不倒翁, lishen2, shnwqshnwq, xwjie
最后修改: 2012-02-11 00:35:08
Artikel sebelumnya: Artikel seterusnya: