您现在的位置是:首页 > cms教程 > 易优cms教程易优cms教程
易优cms用户提交的数据规则说明
元骞振2023-08-25 18:31:56易优cms教程已有23人查阅
导读虽然易优cms内核pthinkphp5.0的底层安全防护比之前版本要强大不少,但永远不要相信用户提交的数据,建议务必遵守下面规则:
虽然易优cms内核pthinkphp5.0的底层安全防护比之前版本要强大不少,但永远不要相信用户提交的数据,建议务必遵守下面规则:
设置public目录为唯一对外访问目录,不要把资源文件放入应用目录;
开启表单令牌验证避免数据的重复提交,能起到CSRF防御作用;
使用框架提供的请求变量获取方法(Request类param方法及input助手函数)而不是原生系统变量获取用户输入数据; 对不同的应用需求设置default_filter过滤规则(默认没有任何过滤规则),常见的安全过滤函数包括stripslashes、htmlentities、htmlspecialchars和strip_tags等,请根据业务场景选择最合适的过滤方法;
使用验证类或者验证方法对业务数据设置必要的验证规则;
如果可能开启强制路由或者设置MISS路由规则,严格规范每个URL请求;本文标签:
很赞哦! (1)
暂无内容 |
暂无内容 |
相关文章
暂无内容 |
暂无内容 |
随机图文
易优cms百度云怎么去除URL中的index.php
普遍适用于百度云虚拟主机;百度云bch云主机支持nginx原生态伪静态规则写法如何在易优文章编辑器里面加入新的字体
以增加仿宋,仿宋_GB2312两种字体为例, 打public/plugins/Ueditor/lang/zh-cn/zh-cn.js ,查找‘fontfa易优cms调用指定栏目下子栏目缩略图的实现方法
有站长需要实现易优cms调用指定栏目下子栏目缩略图,今天代码号小编分享一下易优cms如何调用指定栏目下子栏目缩略图。易优CMS网站后台访问地址
如果之前修改过后台访问地址并忘记了新的地址,请检查根目录下的 PHP 文件。通常除了 index.php 外,其他 PHP 文件可能是后台入口。
留言与评论 (共有 0 条评论) |