您现在的位置是:首页 > cms教程 > 易优cms教程易优cms教程
易优cms用户提交的数据规则说明
元骞振2023-08-25 18:31:56易优cms教程已有21人查阅
导读虽然易优cms内核pthinkphp5.0的底层安全防护比之前版本要强大不少,但永远不要相信用户提交的数据,建议务必遵守下面规则:
虽然易优cms内核pthinkphp5.0的底层安全防护比之前版本要强大不少,但永远不要相信用户提交的数据,建议务必遵守下面规则:
设置public目录为唯一对外访问目录,不要把资源文件放入应用目录;
开启表单令牌验证避免数据的重复提交,能起到CSRF防御作用;
使用框架提供的请求变量获取方法(Request类param方法及input助手函数)而不是原生系统变量获取用户输入数据; 对不同的应用需求设置default_filter过滤规则(默认没有任何过滤规则),常见的安全过滤函数包括stripslashes、htmlentities、htmlspecialchars和strip_tags等,请根据业务场景选择最合适的过滤方法;
使用验证类或者验证方法对业务数据设置必要的验证规则;
如果可能开启强制路由或者设置MISS路由规则,严格规范每个URL请求;本文标签:
很赞哦! (1)
暂无内容 |
暂无内容 |
相关文章
暂无内容 |
暂无内容 |
随机图文
易优eyoucms提示Access denied for user 'root'@'localhost' (us
当你遇到“Access denied for user 'root'@'localhost' (using password: YES)”这样的错误时,这意味着数据库系统拒绝了你的连接请求,通常是由于提供的凭据不正确。易优cms在nginx url伪静态报错的解决方法
在原有的nginx重写文件里新增以下代码片段:如果是安装在二级目录下,请复制以下代码:有些小众的服务器或空间,可能需要单独写规则,具体要看原有是怎么写的。易优cms网站怎么搬家,易优cms网站搬家步骤教程
不少前端新人用过易优cms之后,本地开发非常顺畅,但是开发完不知道如何上传到服务器,本文记录学习网站搬家过程,献给那些正在学习的新人。易优cms的apache服务器伪静态规则写法示例
易优cms在apache服务器环境默认自动隐藏index.php入口。如果发现没隐藏,可以检查根目录.htaccess是否含有以下红色代码段:如果还是没有隐藏,可以尝试把红色第四行的代码改为加上个问号试试:
留言与评论 (共有 0 条评论) |