办公地址

甘肃兰州市城关区焦家湾路260号天运小区A栋1002室

服务城市
中国
时间
周一 - 周五 9:00am-17:30pm
lzwd@gsidc.net.cn
24 X 7 在线服务

程序文件检测针对cms的php文件进行安全性检测


常见问题:

1、bom异常

需要将此文件保存成为utf8无Bom格式,推荐编辑器Notepad++


2、POST不安全

不能直接使用$_POST赋值,正确的写法:

\Phpcmf\Service::L('input')->post('变量名'); // 会进行xss安全过滤
\Phpcmf\Service::L('input')->post('变量名', false); // 不会过滤

3、$_GET不安全

不能直接使用$_GET赋值,正确的写法:

\Phpcmf\Service::L('input')->get('变量名'); // 会进行xss安全过滤
\Phpcmf\Service::L('input')->get('变量名', false); // 不会过滤


客服
返回顶部