Spec-Zone.ru › CodeIgniter 3

Помощник безопасности

Файл Помощник безопасности содержит функции, связанные с безопасностью.

  • Загрузка этого Помощника
  • Доступные функции

Загрузка этого Помощника

Этот помощник загружается с помощью следующего кода:

$this->load->helper('security');

Доступные функции

Доступны следующие функции:

xss_clean($str[, $is_image = FALSE])
Параметры:
  • $str (строка) – Входные данные
  • $is_image (bool) – Является ли это изображением
Возвращаемое значение:

Строка, очищенная от XSS

Тип возвращаемого значения:

строка

Обеспечивает фильтрацию атак межсайтового скриптинга (XSS).

Эта функция является псевдонимом для CI_Input::xss_clean(). Для получения дополнительной информации, пожалуйста, обратитесь к документации библиотеки ввода.

sanitize_filename($filename)
Параметры:
  • $filename (строка) – Имя файла
Возвращаемое значение:

Обработанное имя файла

Тип возвращаемого значения:

строка

Обеспечивает защиту от обхода каталогов.

Эта функция является псевдонимом для CI_Security::sanitize_filename(). Для получения дополнительной информации, пожалуйста, обратитесь к документации библиотеки безопасности.

do_hash($str[, $type = 'sha1'])
Параметры:
  • $str (строка) – Входные данные
  • $type (строка) – Алгоритм
Возвращаемое значение:

Хэш в формате шестнадцатеричного представления

Тип возвращаемого значения:

строка

Позволяет создавать односторонние хеши, подходящие для шифрования паролей. По умолчанию используется SHA1.

См. hash_algos() для получения полного списка поддерживаемых алгоритмов.

Примеры:

$str = do_hash($str); // SHA1
$str = do_hash($str, 'md5'); // MD5

Примечание

Эта функция ранее называлась dohash(), которая была удалена в пользу do_hash().

Примечание

Эта функция устарела. Используйте встроенную функцию hash() вместо неё.

strip_image_tags($str)
Параметры:
  • $str (строка) – Входная строка
Возвращаемое значение:

Входная строка без тегов изображений

Тип возвращаемого значения:

строка

Это функция безопасности, которая удаляет теги изображений из строки. Оставляет URL изображения в виде обычного текста.

Пример:

$string = strip_image_tags($string);

Эта функция является псевдонимом для CI_Security::strip_image_tags(). Для получения дополнительной информации, пожалуйста, обратитесь к документации библиотеки безопасности.

encode_php_tags($str)
Параметры:
  • $str (строка) – Входная строка
Возвращаемое значение:

Безопасная отформатированная строка

Тип возвращаемого значения:

строка

Это функция безопасности, которая преобразует теги PHP в сущности.

Примечание

xss_clean() делает это автоматически, если вы её используете.

Пример:

$string = encode_php_tags($string);

© 2014–2020 British Columbia Institute of Technology
Licensed under the MIT License.
https://codeigniter.com/userguide3/helpers/security_helper.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API