迅睿CMS: 程序文件检测
程序文件检测针对cms的php文件进行安全性检测
常见问题:
1、bom异常
需要将此文件保存成为utf8无Bom格式,推荐编辑器Notepad++
2、POST不安全
不能直接使用$_POST赋值,正确的写法:
\Phpcmf\Service::L('input')->post('变量名'); // 会进行xss安全过滤
\Phpcmf\Service::L('input')->post('变量名', false); // 不会过滤3、$_GET不安全
不能直接使用$_GET赋值,正确的写法:
\Phpcmf\Service::L('input')->get('变量名'); // 会进行xss安全过滤
\Phpcmf\Service::L('input')->get('变量名', false); // 不会过滤
免责声明:1.凡本站注明“来源:XXX(非天荣模板网)”的作品,均转载自其它媒体,所载的文章、图片、音频视频文件等资料的版权归版权所有人所有,如有侵权,请联系tianrongcms#foxmail.com处理;2.凡本站转载内容仅代表作者本人观点,与天荣模板网无关。凡本站转载内容仅代表作者本人观点,与本站无关。
凡本站转载内容仅代表作者本人观点,与本站无关。
相关文档
上一篇: 迅睿CMS: 安全密钥
下一篇: 迅睿CMS: 后台快捷登录
0 条评论

