文章詳情
很多PHP程序所存在的重大弱點并不是PHP語言本身的問題,而是編程者的安全意識不高而導致的。因此,必須時時注意每一段代碼可能存在的問題,去發現非正確數據提交時可能造成的影響。
POST不安全
不能直接使用$_POST賦值,正確的寫法:
\Phpcmf\Service::L('input')->post('變量名'); // 會進行xss安全過濾 \Phpcmf\Service::L('input')->post('變量名', false); // 不會過濾
$_GET不安全
不能直接使用$_GET賦值,正確的寫法:
\Phpcmf\Service::L('input')->get('變量名'); // 會進行xss安全過濾 \Phpcmf\Service::L('input')->get('變量名', false); // 不會過濾
來源:網站建設網
版權:所有文章為演示數據,版權歸原作者所有,僅提供演示效果!
轉載請注明出處:http://www.kangbangglove.com/eckf/6164.html