최근에 보안 필터링 입력이 없는 시스템을 작성했습니다. 분석 후 system/core
utf8.php, security.php에 세 개의 파일이 필요합니다. .php
는 하나의 파일로 통합할 수 있지만 세 개의 파일을 사용하는 것이 더 번거롭기 때문에 문제가 발생하지 않습니다.
다음과 같이 사용:
//보안 입력 클래스 인스턴스화
$UNI = new utf8();
$SEC = new security();
$input = new input();
그럼 $username = $input->post('username') 형식입니다.
물론 $cookiepath, $cookieprefix, $cookiedomain, $cookiesecure 등과 같은 일부 구성 변수를 수정해야 합니다.
그러나 $this라는 핵심 구성도 있습니다. ->_enable_csrf= FALSE; 이 변수는 var $_enable_csrf= FALSE에 해당합니다. 기본값은 false입니다. URL 값 쌍 뒤에 _csrf_token_name 키가 있습니다. 이는 아래 코드에서 확인되기 때문입니다.
에는 _csrf_cookie_name의 쿠키 값도 있어야 합니다.
참고:
CI 2.0에는 csrf(Cross Site Request Forgery) 보호 기능이 있습니다
이 기능을 켜면 서버에 양식을 게시하면 오류 500이 발생합니다
오류가 발생했습니다
요청한 작업은 허용되지 않습니다.
실행되지 않습니다
이때 토큰 값은 다음과 같아야 합니다.
폼 기능을 정상적으로 사용하기 위해서는
application/config/config.php에서 다음과 같은 내용을 확인하실 수 있습니다
1
1 2 3 4 |
|
4
$config
[
'csrf_protection'
] = TRUE ;
$config
[
'csrf_token_name'
] =
'csrf_test_name'
;
$config
[
'csrf_cookie_name '
] =
'csrf_cookie_name'
;
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 |
|
$config
[
'csrf_expire '
] = 7200;
$(
함수
(){
$(
'#btn').click(
함수
(){
code><code>$.ajax({
🎜>
,url:'/ajax'
//Ajax 수신의 서버측
,data :$(
'#form'
).serialize()+
'&csrf_test_name='
+
getCookie(
'csrf_test_name'
)
,성공:
함수
(데이터){
alert(data.msg);
}
,dataType:
'json'
});
});
});함수
getCookie(이름){
var
arr = document.cookie.match(
new
RegExp(
"(^| )"
+이름+
"=([^;]*)(;|$)"
));
if
(arr !=
null
)
return
unescape(arr[2])
return
null
;
}
조언이 있으시면 메시지를 남겨주세요~
추천인: http //ericlbarnes.com/ 블로그 /post/codeigniter_csrf_protection_with_ajax

PHP는 현대 웹 개발, 특히 컨텐츠 관리 및 전자 상거래 플랫폼에서 중요합니다. 1) PHP는 Laravel 및 Symfony와 같은 풍부한 생태계와 강력한 프레임 워크 지원을 가지고 있습니다. 2) Opcache 및 Nginx를 통해 성능 최적화를 달성 할 수 있습니다. 3) PHP8.0은 성능을 향상시키기 위해 JIT 컴파일러를 소개합니다. 4) 클라우드 네이티브 애플리케이션은 Docker 및 Kubernetes를 통해 배포되어 유연성과 확장 성을 향상시킵니다.

PHP는 특히 빠른 개발 및 동적 컨텐츠를 처리하는 데 웹 개발에 적합하지만 데이터 과학 및 엔터프라이즈 수준의 애플리케이션에는 적합하지 않습니다. Python과 비교할 때 PHP는 웹 개발에 더 많은 장점이 있지만 데이터 과학 분야에서는 Python만큼 좋지 않습니다. Java와 비교할 때 PHP는 엔터프라이즈 레벨 애플리케이션에서 더 나빠지지만 웹 개발에서는 더 유연합니다. JavaScript와 비교할 때 PHP는 백엔드 개발에서 더 간결하지만 프론트 엔드 개발에서는 JavaScript만큼 좋지 않습니다.

PHP와 Python은 각각 고유 한 장점이 있으며 다양한 시나리오에 적합합니다. 1.PHP는 웹 개발에 적합하며 내장 웹 서버 및 풍부한 기능 라이브러리를 제공합니다. 2. Python은 간결한 구문과 강력한 표준 라이브러리가있는 데이터 과학 및 기계 학습에 적합합니다. 선택할 때 프로젝트 요구 사항에 따라 결정해야합니다.

PHP는 서버 측에서 널리 사용되는 스크립팅 언어이며 특히 웹 개발에 적합합니다. 1.PHP는 HTML을 포함하고 HTTP 요청 및 응답을 처리 할 수 있으며 다양한 데이터베이스를 지원할 수 있습니다. 2.PHP는 강력한 커뮤니티 지원 및 오픈 소스 리소스를 통해 동적 웹 컨텐츠, 프로세스 양식 데이터, 액세스 데이터베이스 등을 생성하는 데 사용됩니다. 3. PHP는 해석 된 언어이며, 실행 프로세스에는 어휘 분석, 문법 분석, 편집 및 실행이 포함됩니다. 4. PHP는 사용자 등록 시스템과 같은 고급 응용 프로그램을 위해 MySQL과 결합 할 수 있습니다. 5. PHP를 디버깅 할 때 error_reporting () 및 var_dump ()와 같은 함수를 사용할 수 있습니다. 6. 캐싱 메커니즘을 사용하여 PHP 코드를 최적화하고 데이터베이스 쿼리를 최적화하며 내장 기능을 사용하십시오. 7

PHP가 많은 웹 사이트에서 선호되는 기술 스택 인 이유에는 사용 편의성, 강력한 커뮤니티 지원 및 광범위한 사용이 포함됩니다. 1) 배우고 사용하기 쉽고 초보자에게 적합합니다. 2) 거대한 개발자 커뮤니티와 풍부한 자원이 있습니다. 3) WordPress, Drupal 및 기타 플랫폼에서 널리 사용됩니다. 4) 웹 서버와 밀접하게 통합하여 개발 배포를 단순화합니다.

PHP는 현대적인 프로그래밍, 특히 웹 개발 분야에서 강력하고 널리 사용되는 도구로 남아 있습니다. 1) PHP는 사용하기 쉽고 데이터베이스와 완벽하게 통합되며 많은 개발자에게 가장 먼저 선택됩니다. 2) 동적 컨텐츠 생성 및 객체 지향 프로그래밍을 지원하여 웹 사이트를 신속하게 작성하고 유지 관리하는 데 적합합니다. 3) 데이터베이스 쿼리를 캐싱하고 최적화함으로써 PHP의 성능을 향상시킬 수 있으며, 광범위한 커뮤니티와 풍부한 생태계는 오늘날의 기술 스택에 여전히 중요합니다.

PHP에서는 약한 참조가 약한 회의 클래스를 통해 구현되며 쓰레기 수집가가 물체를 되 찾는 것을 방해하지 않습니다. 약한 참조는 캐싱 시스템 및 이벤트 리스너와 같은 시나리오에 적합합니다. 물체의 생존을 보장 할 수 없으며 쓰레기 수집이 지연 될 수 있음에 주목해야합니다.

\ _ \ _ 호출 메소드를 사용하면 객체를 함수처럼 호출 할 수 있습니다. 1. 객체를 호출 할 수 있도록 메소드를 호출하는 \ _ \ _ 정의하십시오. 2. $ obj (...) 구문을 사용할 때 PHP는 \ _ \ _ invoke 메소드를 실행합니다. 3. 로깅 및 계산기, 코드 유연성 및 가독성 향상과 같은 시나리오에 적합합니다.


핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

WebStorm Mac 버전
유용한 JavaScript 개발 도구

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

DVWA
DVWA(Damn Vulnerable Web App)는 매우 취약한 PHP/MySQL 웹 애플리케이션입니다. 주요 목표는 보안 전문가가 법적 환경에서 자신의 기술과 도구를 테스트하고, 웹 개발자가 웹 응용 프로그램 보안 프로세스를 더 잘 이해할 수 있도록 돕고, 교사/학생이 교실 환경 웹 응용 프로그램에서 가르치고 배울 수 있도록 돕는 것입니다. 보안. DVWA의 목표는 다양한 난이도의 간단하고 간단한 인터페이스를 통해 가장 일반적인 웹 취약점 중 일부를 연습하는 것입니다. 이 소프트웨어는

Atom Editor Mac 버전 다운로드
가장 인기 있는 오픈 소스 편집기

드림위버 CS6
시각적 웹 개발 도구
