CI框架的安全性分析
本文分析了CI框架的安全性。分享给大家供大家参考,具体如下:
用过ci框架的人都知道,ci框架能大大缩短你的代码。其实,ci框架更能提高你网站的安全性。
防止对数据库的攻击
数据输入可能引发许多问题。因为 HTML 和数据库的限制,数据中总包含特定的符号—举例来说,省略符号和引号—可能导致你的数据库遭到攻击,最终得到你无法预料的结果。
解决方案是在把这些数据存入数据库前对这些数据进行相关处理。这样做会浪费一些系统时间,增加一些额外编码。
CI 的表单辅助函数会自动地完成这些工作。因此,当你编写一个输入框时:
1
|
echoform_input('username','johndoe');
|
CI 也隐式地执行下列校验函数:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
|
functionform_prep($str='')
{
if($str==='')
{
return'';
}
$temp='__TEMP_AMPERSANDS__';
// Replace entities to temporary markers so that
// htmlspecialchars won't mess them up
$str= preg_replace("/(\d+);/","$temp\\1;",$str);
$str= preg_replace("/&(\w+);/","$temp\\1;",$str);
$str= htmlspecialchars($str);
// In case htmlspecialchars misses these.
$str=str_replace(array("'", '"'), array("'", """),$str);
// Decode the temp markers back to entities
$str= preg_replace("/$temp(\d+);/","\\1;",$str);
$str= preg_replace("/$temp(\w+);/","&\\1;",$str);
return$str;
}
|
上述函数捕获像“&”这样的特殊字符,以便在你的页面提交时不会造成混乱。你应该知道,有些字符会引起问题。
并不是所有的用户都会中规中矩的输入符合要求的信息,你也不可能知道使用浏览器输入信息的是什么人,他们在想什么,做什么。你可以使用 CI 来防止输入不符合要求的信息。当然,你大可不必知道 CI 是如何在幕后为你做到这一切的,你只需要简单地输入如下代码:
1
|
echoform_input('username','johndoe');
|
更多关于CodeIgniter相关内容感兴趣的读者可查看本站专题:《codeigniter入门教程》、《CI(CodeIgniter)框架进阶教程》、《php优秀开发框架总结》、《ThinkPHP入门教程》、《ThinkPHP常用方法总结》、《Zend FrameWork框架入门教程》、《php面向对象程序设计入门教程》、《php+mysql数据库操作入门教程》及《php常见数据库操作技巧汇总》
希望本文所述对大家基于CodeIgniter框架的PHP程序设计有所帮助。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:service@webmeng.net 进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
以上信息是否解决您的问题?
相关问题
- search-高级搜索
- Webmeng 2022 V13.0.1 下载地址
- wap手机网页html通过特殊链接:打电话,发短信,发邮件详细教程
- Webmeng分类导航标签,模板
- Webmeng模板路径
- Webmeng内页导航
- Webmeng三级分类
- Webmeng控制器统计实现
- PHP安装扩展mcrypt以及相关依赖项 【PHP安装PECL扩展...
- Webmeng配置字段调用
- 调用Webmeng统计数据
- PHP单页统计方法
- .PHP后缀去除方法
- WebmengSAAS 商品管理 - 新增商品
- Webmengshop 支付宝配置
- Webmeng PHP文档获取列表,非在模版环境下
- Webmeng升级说明
- Webmeng(WM)是一个轻量型的PHP优秀框架,但是它是在ap...
- 【最新发布在前面】Webmeng文章分类排序问题
- 【分页数量】Webmeng 分类 现实数量定义
- 微信 支付授权目录
- WebmengWeb 新闻分类框架代码
- 解析smarty 截取字符串函数 truncate的用法介绍
- 在模板文件中加载css、js文件
- 使用Smarty 获取当前日期时间和格式化日期时间的方法详
- CI框架常用方法小结
- 框架源码解读之利用Hook.php文件完成功能扩展的方法
- CI框架中$this->load->library()用法分析
- CI框架验证码CAPTCHA辅助函数用法实例
- CI框架的安全性分析
- CodeIgniter框架基本增删改查操作示例
- CI框架数据库查询之join用法分析
- 恬贝儿 亲子装夏季2015新款家庭雪纺套装母女休闲时装
- 恬贝儿亲子装一家三口夏 2015新款夏装母子母女春装夏季家庭套装
- 装夏装套装2015款母女装短袖韩版连衣裙一家三口家庭装
- 高配/尊爵版现货 Huawei/华为 MT7-TL10 mate7...
- 恬贝儿 亲子装夏季2015新款家庭雪纺套装母女休闲时装
- 【上传】CI框架封装的常用图像处理方法(缩略图,水印,旋转,上传等)
- CI框架文件上传类及图像处理类用法分析
- 国际域名.com
餐厅介绍
自助餐厅
用户评论