易优cms输入安全说明

时间:2023-08-09 17:16 浏览:0 评论:0
0

虽然易优cms内核pthinkphp5.0的底层安全防护比之前版本要强大不少,但永远不要相信用户提交的数据,建议务必遵守下面规则:

设置public目录为唯一对外访问目录,不要把资源文件放入应用目录;

开启表单令牌验证避免数据的重复提交,能起到CSRF防御作用;

使用框架提供的请求变量获取方法(Request类param方法及input助手函数)而不是原生系统变量获取用户输入数据; 对不同的应用需求设置default_filter过滤规则(默认没有任何过滤规则),常见的安全过滤函数包括stripslashes、htmlentities、htmlspecialchars和strip_tags等,请根据业务场景选择最合适的过滤方法;

使用验证类或者验证方法对业务数据设置必要的验证规则;

如果可能开启强制路由或者设置MISS路由规则,严格规范每个URL请求;

 

    1. 本站所有资源来源于用户上传或网络,仅作为参考研究使用,如有侵权请邮件联系站长!
    2. 本站积分货币获取途径以及用途的解读,想在本站混的好,请务必认真阅读!
    3. 本站强烈打击盗版/破解等有损他人权益和违法作为,请各位会员支持正版!
    4. 易优CMS > 易优cms输入安全说明

    用户评论