迅睿CMS 程序文件检测

可紊 提交于 2020-10-14 19:31:10

 

程序文件检测针对cms的php文件进行安全性检测

 

常见问题:

1、bom异常

需要将此文件保存成为utf8无Bom格式,推荐编辑器Notepad++

 

2、POST不安全

不能直接使用$_POST赋值,正确的写法:

\Phpcmf\Service::L('input')->post('变量名'); // 会进行xss安全过滤
\Phpcmf\Service::L('input')->post('变量名', false); // 不会过滤

3、$_GET不安全

不能直接使用$_GET赋值,正确的写法:

\Phpcmf\Service::L('input')->get('变量名'); // 会进行xss安全过滤
\Phpcmf\Service::L('input')->get('变量名', false); // 不会过滤

 

  

迅睿CMS系统:https://www.xunruicms.com/

本文档原文地址:https://www.xunruicms.com/doc/856.html

  

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!