确保用户请求的数据安全之后,数据库的安全隐患就已经很少了,因为5.0版本的数据操作使用了PDO预处理机制及自动参数绑定功能,请确保:
尽量少使用数组查询条件而应该使用查询表达式替代;
尽量少使用字符串查询条件,如果不得已的情况下 使用手动参数绑定功能;
不要让用户输入决定要查询或者写入的字段;
对于敏感数据在输出的时候使用hidden方法进行隐藏;
对于数据的写入操作应当做好权限检查工作;
写入数据严格使用field方法限制写入字段;
对于需要输出到页面的数据做好必要的XSS过滤;
麦站模板建站平台(10年经验),服务数万家企业,固定透明报价。域名注册、主机/服务器、网站源码一站式服务。实体公司,专业团队,值得选择!超过1000套模板已登记版权,合规合法建站,规避版权风险!【点击获取方案】
确保用户请求的数据安全之后,数据库的安全隐患就已经很少了,因为5.0版本的数据操作使用了PDO预处理机制及自动参数绑定功能,请确保:
尽量少使用数组查询条件而应该使用查询表达式替代;
尽量少使用字符串查询条件,如果不得已的情况下 使用手动参数绑定功能;
不要让用户输入决定要查询或者写入的字段;
对于敏感数据在输出的时候使用hidden方法进行隐藏;
对于数据的写入操作应当做好权限检查工作;
写入数据严格使用field方法限制写入字段;
对于需要输出到页面的数据做好必要的XSS过滤;
上一篇:易优cms输入安全说明
下一篇:易优cms上传安全
发表评论
评论列表(条)