Независимо от того, сколько внимания и усилий было уделено обеспечению безопасности среды PHP, реальность такова, что всегда есть возможности для совершенствования, и даже несмотря на то, что такие среды, как Codeigniter, обеспечивают XSS, фильтрацию ввода, проверку запросов, абстракцию базы данных и другиехорошие вещи, всегда будут ошибки и проблемы.
Никогда не полагайтесь исключительно на встроенные в платформу методы защиты.Всегда читайте, как фреймворк что-то делает, понимайте логику, а затем переписывайте, чтобы удовлетворить ваши потребности, если вы обнаружите, что что-то не так безопасно, как должно быть.
Однако, сказав выше, я использовалCodeigniter в течение нескольких месяцев и на нескольких высококлассных сайтах с высокой посещаемостью, и я не могу сказать, что у меня возникли какие-либо проблемы безопасности или нарушения.Единственное истинное преимущество фреймворка, когда речь заходит о безопасности, - это то, что он, вероятно, защищает вас от какой-то атаки, о которой вы даже не подозревали (это потрясающий бонус).
Узнайте, какCodeigniter и другие платформы решают проблемы безопасности и защищают ваши приложения, вы обнаружите, что они укрепят ваши знания в области разработки и принесут пользу вам в будущем, когда вы будете писать крупномасштабные приложения, требующие строгой безопасности и высокой надежности.