Помощник безопасности
Файл Помощник безопасности содержит функции, связанные с безопасностью.
Загрузка этого Помощника
Этот помощник загружается с помощью следующего кода:
$this->load->helper('security');
Доступные функции
Доступны следующие функции:
-
xss_clean($str[, $is_image = FALSE]) -
Параметры: - $str (строка) – Входные данные
- $is_image (bool) – Является ли это изображением
Возвращаемое значение: Строка, очищенная от XSS
Тип возвращаемого значения: строка
Обеспечивает фильтрацию атак межсайтового скриптинга (XSS).
Эта функция является псевдонимом для
CI_Input::xss_clean(). Для получения дополнительной информации, пожалуйста, обратитесь к документации библиотеки ввода.
-
sanitize_filename($filename) -
Параметры: - $filename (строка) – Имя файла
Возвращаемое значение: Обработанное имя файла
Тип возвращаемого значения: строка
Обеспечивает защиту от обхода каталогов.
Эта функция является псевдонимом для
CI_Security::sanitize_filename(). Для получения дополнительной информации, пожалуйста, обратитесь к документации библиотеки безопасности.
-
do_hash($str[, $type = 'sha1']) -
Параметры: - $str (строка) – Входные данные
- $type (строка) – Алгоритм
Возвращаемое значение: Хэш в формате шестнадцатеричного представления
Тип возвращаемого значения: строка
Позволяет создавать односторонние хеши, подходящие для шифрования паролей. По умолчанию используется SHA1.
См. hash_algos() для получения полного списка поддерживаемых алгоритмов.
Примеры:
$str = do_hash($str); // SHA1 $str = do_hash($str, 'md5'); // MD5
Примечание
Эта функция ранее называлась
dohash(), которая была удалена в пользуdo_hash().Примечание
Эта функция устарела. Используйте встроенную функцию
hash()вместо неё.
-
Параметры: - $str (строка) – Входная строка
Возвращаемое значение: Входная строка без тегов изображений
Тип возвращаемого значения: строка
Это функция безопасности, которая удаляет теги изображений из строки. Оставляет URL изображения в виде обычного текста.
Пример:
$string = strip_image_tags($string);
Эта функция является псевдонимом для
CI_Security::strip_image_tags(). Для получения дополнительной информации, пожалуйста, обратитесь к документации библиотеки безопасности.
-
Параметры: - $str (строка) – Входная строка
Возвращаемое значение: Безопасная отформатированная строка
Тип возвращаемого значения: строка
Это функция безопасности, которая преобразует теги PHP в сущности.
Примечание
xss_clean()делает это автоматически, если вы её используете.Пример:
$string = encode_php_tags($string);
© 2014–2020 British Columbia Institute of Technology
Licensed under the MIT License.
https://codeigniter.com/userguide3/helpers/security_helper.html