CodeIgniter Security - PullRequest
       0

CodeIgniter Security

0 голосов
/ 04 марта 2011

Я немного читал о безопасности PHP и наткнулся на отличный вопрос / статью по SO> Эксплуатируемые функции PHP

Существует множество интересных команд / функций, которыеникогда не должно быть возможным бежать.

Мой вопрос ... Есть ли у CI встроенная защита / предотвращение использования каких-либо команд / функций из этого списка?

Если это так, укажите это для меня,Кажется, я не могу его найти.

Если нет, можно ли добавить или создать базовый класс CI для предотвращения использования некоторых или всех возможных команд?

Это может показаться незначительным, интуитивно понятным, но использование CI диктует лучшие практики, кажется, большая часть его дизайна ... Например, CSRF нарушит процесс отправки формы, если вы не настроите его правильно... И он встроен, но отключен ...

Спасибо, Питер

1 Ответ

0 голосов
/ 04 марта 2011

Я думаю, что получил ответ. Кажется, что preg_replace ищет эти команды в классе ввода @ line 763.

Пожалуйста, поправьте меня, если я ошибаюсь.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...