摘要: http://justcoding.iteye.com/blog/546880CodeIgniter 的数据安全过滤全解析博客分类:Codeigniter / CakePHPMySQLSQLPHP由于对CI的SQL安全这些不放心,今天寡人啃了一下午的代码,算是对其机制比较了解了,为了让各位兄弟姐妹少走弯路,特将战果公布,希望大家喜欢。 1.无论如何在获取参数之时都建设将 xss过滤打开,比如 $this->input->get('username',true); 其中的true就代表打开了 xss 2.不要直接使用$_GET等类似方式获得数据,如果这样获取数据的话将 阅读全文
posted @ 2013-04-01 17:50 火腿骑士 阅读(345) 评论(0) 推荐(0)