Навигация
|
Codeigniter: securityИспользуйте эту функцию, чтобы профильтровать данные через фильтр XSS: $data = $this->security->xss_clean($data); Если вы хотите, чтобы фильтр автоматически запускался каждый раз, при получении данных POST или COOKIE, вы можете включить его, открыв ваш файл application/config/config.php и установив в нем: $config['global_xss_filtering'] = TRUE; Второй опциональный параметр, is_image, позволяет проверять изображения на потенциальные XSS-атаки, что полезно для безопасной загрузки файлов. Когда второй параметр установлен в TRUE, вместо возвращения измененной строки, функция вернет TRUE, если изображение безопасное, или FALSE, если оно содержит потенциально опасную информацию, которую браузер может выполнить. if ($this->security->xss_clean($file, TRUE) === FALSE) $this->security->sanitize_filename() $filename = $this->security->sanitize_filename($this->input->post('filename')); Межсайтовая подделка запросов (Cross-site request forgery, CSRF) $config['csrf_protection'] = TRUE; Если вы используете помощник форм, функция form_open() автоматически будет добавлять скрытое поле CSRF в ваши формы. Комментарии пользователей Эту новость ещё не комментировалиНаписать комментарий Анонимам нельзя оставоять комментарии, зарегистрируйтесь! |
Контакты Группа ВК | Код обмена баннерами | Видео к IT статьям на YoutubeВидео на другие темы Смотреть | |||
Мои друзья: | © Snakeproject.ru создан в 2013 году.При копировании материала с сайта - оставьте ссылку.Весь материал на сайте носит ознакомительный характер,за его использование другими людьми, автор ответственности не несет. |
||||
Поддержать автора и проект
|