程序文件檢測(cè)針對(duì)cms的php文件進(jìn)行安全性檢測(cè)
常見問題:
1、bom異常
需要將此文件保存成為utf8無Bom格式,推薦編輯器Notepad++
2、POST不安全
不能直接使用$_POST賦值,正確的寫法:
\Phpcmf\Service::L('input')->post('變量名'); // 會(huì)進(jìn)行xss安全過濾
\Phpcmf\Service::L('input')->post('變量名', false); // 不會(huì)過濾3、$_GET不安全
不能直接使用$_GET賦值,正確的寫法:
\Phpcmf\Service::L('input')->get('變量名'); // 會(huì)進(jìn)行xss安全過濾
\Phpcmf\Service::L('input')->get('變量名', false); // 不會(huì)過濾