聯(lián)系官方銷售客服
1835022288
028-61286886
程序文件檢測針對cms的php文件進(jìn)行安全性檢測
常見問題:
1、bom異常
需要將此文件保存成為utf8無Bom格式,推薦編輯器Notepad++
2、POST不安全
不能直接使用$_POST賦值,正確的寫法:
\Phpcmf\Service::L('input')->post('變量名'); // 會(huì)進(jìn)行xss安全過濾 \Phpcmf\Service::L('input')->post('變量名', false); // 不會(huì)過濾
3、$_GET不安全
不能直接使用$_GET賦值,正確的寫法:
\Phpcmf\Service::L('input')->get('變量名'); // 會(huì)進(jìn)行xss安全過濾 \Phpcmf\Service::L('input')->get('變量名', false); // 不會(huì)過濾