您现在的位置是:首页 > 教程 > 易优cms教程易优cms教程
易优cms用户提交的数据规则说明
元骞振2023-08-25 18:31:56易优cms教程已有人查阅
导读虽然易优cms内核pthinkphp5.0的底层安全防护比之前版本要强大不少,但永远不要相信用户提交的数据,建议务必遵守下面规则:
虽然易优cms内核pthinkphp5.0的底层安全防护比之前版本要强大不少,但永远不要相信用户提交的数据,建议务必遵守下面规则:
设置public目录为唯一对外访问目录,不要把资源文件放入应用目录;
开启表单令牌验证避免数据的重复提交,能起到CSRF防御作用;
使用框架提供的请求变量获取方法(Request类param方法及input助手函数)而不是原生系统变量获取用户输入数据; 对不同的应用需求设置default_filter过滤规则(默认没有任何过滤规则),常见的安全过滤函数包括stripslashes、htmlentities、htmlspecialchars和strip_tags等,请根据业务场景选择最合适的过滤方法;
使用验证类或者验证方法对业务数据设置必要的验证规则;
如果可能开启强制路由或者设置MISS路由规则,严格规范每个URL请求;本文标签:
很赞哦! ()
相关文章
随机图文
-
易优Eyoucms网站模板文件仿盗的设置方法教学
易优cms网站模板文件仿盗简单设置方法,除了申请软著和美术版权之外,大家可以利用技术防范网站被仿制。 -
EyouCms宝塔Linux服务器隐藏index.php
宝塔Linux服务器隐藏index.php 网站设置,伪静态,点击下拉,选择thinkphp,保存。然后后台清下缓存即可去除,index.php小尾巴 针 -
易优cms文章模型文章付费阅读标签articlepay的使用方法
功能:易优cms文章模型实现文章付费阅读,会员专享,会员付费,在使用之前先在文章模型开启付费阅读。 -
eyoucms忘记后台密码找回密码的方法
官方为大伙整了个易优修改重置后台密码小工具方便大家忘记后台登陆密码时,快速重置下载附件后解压,将setpwd.php文件上传到根目录,运行“http:
留言与评论 (共有 条评论) |