ホームページ バックエンド開発 PHPチュートリアル codeigniter の入力クラスの使用

codeigniter の入力クラスの使用

Aug 08, 2016 am 09:29 AM
config cookie csrf name nbsp

最近、入力をセキュリティでフィルタリングしないシステムを作成しました。分析後、system/core

utf8.php、security.php、input.php

の下に3つのファイルが必要です。それらを 1 つのファイルにまとめますが、手間が省けるので 3 つのファイルを使用することをお勧めします。

使用すると次のようになります:

//セキュリティ入力クラスをインスタンス化します
$UNI = new utf8();
$SEC = new security();
$input = new input();

Then $ username = $input->post('ユーザー名')。

もちろん、$cookiepath、$cookieprefix、$cookiedomain、$cookiesecure などの一部の設定変数は変更する必要があります

しかし、重要な設定 $this->_enable_csrf= FALSE もあります。 ; この変数は var $ _enable_csrf= FALSE に対応します。デフォルトは false に設定すると、

は次のコードでチェックされるため、URL の後に _csrf_token_name のキーと値のペアを追加します。


必須 _csrf_cookie_name の Cookie 値が必要です。

参考:

CI 2.0にはcsrf(Cross Site Request Forgery)保護機能があります


この機能がオンになっている場合
フォームをサーバーに投稿するとエラー500が吐き出されます
エラーが発生しました
要求したアクションは許可されていません。
実行されません
このとき、フォームから送信された値にトークン値を追加する必要があります
フォーム機能を正常に使用するには

次の行が見つかりますapplication/config/config.php 内

1

2

3

4

$config$config['csrf_protection'] = TRUE;

$config['csrf_token_name'['csrf_test_name';

$config['csrf_cookie_name''csrf_protection' ] = TRUE;'csrf_cookie_name';

$config['csrf_expire'] = 7200;

原本$config[‘csrf_protection’]預設是FALSE 改成TRUE就可以打開了
開啟之後 會自動幫你在cookie中存一個值
cookie的name在上面說的config.php中可以設定
之後傳送表單就要連這個token一起傳才行

以下用jquery的ajax功能示範

;

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

$(function(){

    $('#btn').click(function(){

        $.ajax({

            type:'POST'

            ,url:'/ajax'//ajax接收的server端

            ,data:$('#form').serialize()+'&csrf_test_name=' 'csrf_test_name')

            ,success:function(data){

            alert(data.msg);

            }

            ,dataType:'json'

        });

    });

});

functiongetCookie(name){

    vararr = document.cookie.match(newRegExp("(^| )"+name+"=([^;]*)(;|$)"));

    if$config[null'csrf_token_name 'returnunescape(arr[2]); returnnull;

}] =

'csrf_test_name'
🎜🎜$config🎜🎜[🎜🎜'csrf_cookie_name'🎜🎜] = 🎜🎜'csrf_cookie_name'🎜🎜;🎜🎜🎜🎜$config🎜🎜[🎜🎜'csrf_expire'🎜🎜] = 7200;🎜🎜🎜🎜🎜🎜🎜🎜 🎜🎜本来は $config['csrf_protection' のデフォルト値] は FALSE です。 TRUE に変更するとオンになります🎜オンにすると、自動的に Cookie に値が保存されます🎜 Cookie の名前は、上記の config.php で設定できます🎜フォームでは、このトークンを一緒に渡す必要があります🎜🎜次の jquery の ajax 関数を使用したデモ🎜🎜🎜🎜🎜🎜🎜🎜1🎜🎜2🎜🎜3🎜🎜4🎜🎜5🎜🎜6🎜🎜7 🎜🎜8🎜🎜 9🎜🎜 10🎜🎜11🎜🎜12🎜🎜 13🎜🎜14🎜🎜15🎜🎜16🎜🎜17🎜🎜18🎜🎜🎜🎜🎜🎜$( 🎜🎜関数🎜🎜(){🎜🎜🎜🎜 ] 🎜 🎜$(🎜🎜'#btn'🎜🎜) をクリックしてください(🎜🎜function🎜🎜(){🎜🎜🎜🎜 🎜 🎜🎜,url:🎜🎜'/ajax'🎜接続 // ajax受信サーバー端末🎜🎜🎜 🎜 🎜🎜🎜🎜、データ: $ (🎜🎜 '#form'🎜🎜) .Serialize ()+🎜🎜' & csrf_test_name = '🎜🎜+++++++++++++++++ ++++++++++++++++++++++++++++++++++++++++++++++++ ++++ getCookie(🎜🎜'csrf_test_name'🎜🎜)🎜🎜🎜🎜🎜🎜alert(data.msg); ️ 🎜🎜});🎜🎜🎜🎜関数🎜🎜getCookie(名前){🎜 🎜🎜🎜 🎜🎜var🎜🎜arr = document.cookie.match(🎜🎜new🎜🎜RegExp(🎜🎜"(^| )"🎜🎜+name+🎜🎜"=([^;]*)(;|$ )"🎜 🎜));🎜🎜🎜🎜 🎜🎜if🎜🎜(arr != 🎜🎜ヌル🎜🎜) 🎜🎜return🎜🎜unescape(arr[2]); 🎜🎜return🎜🎜null🎜🎜;🎜🎜🎜🎜}🎜🎜🎜🎜🎜🎜

getCookie() は js を使用して Cookie の値を取得します。
これはインターネット上にあり、直接使用できます。

csrf_test_name は config.php で設定できるパラメーターです。一緒にフォームに送信してください
普通に使えます

アドバイスがあればメッセージを残してください〜

参照元: http://ericlbarnes.com/blog/post/codeigniter_csrf_protection_with_ajax


以上、codeigniterを使ったinputクラスを内容も含めて紹介しましたので、PHPチュートリアルに興味のある方の参考になれば幸いです。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

解決策: 組織では PIN を変更する必要があります。 解決策: 組織では PIN を変更する必要があります。 Oct 04, 2023 pm 05:45 PM

ログイン画面に「組織から PIN の変更を求められています」というメッセージが表示されます。これは、個人のデバイスを制御できる組織ベースのアカウント設定を使用しているコンピューターで PIN の有効期限の制限に達した場合に発生します。ただし、個人アカウントを使用して Windows をセットアップした場合、エラー メッセージは表示されないのが理想的です。常にそうとは限りませんが。エラーが発生したほとんどのユーザーは、個人アカウントを使用して報告します。私の組織が Windows 11 で PIN を変更するように要求するのはなぜですか?アカウントが組織に関連付けられている可能性があるため、主なアプローチはこれを確認することです。ドメイン管理者に問い合わせると解決できます。さらに、ローカル ポリシー設定が間違っていたり、レジストリ キーが間違っていたりすると、エラーが発生する可能性があります。今すぐ

Windows 11 でウィンドウの境界線の設定を調整する方法: 色とサイズを変更する Windows 11 でウィンドウの境界線の設定を調整する方法: 色とサイズを変更する Sep 22, 2023 am 11:37 AM

Windows 11 では、新鮮でエレガントなデザインが前面に押し出されており、最新のインターフェイスにより、ウィンドウの境界線などの細部をカスタマイズして変更することができます。このガイドでは、Windows オペレーティング システムで自分のスタイルを反映した環境を作成するのに役立つ手順について説明します。ウィンドウの境界線の設定を変更するにはどうすればよいですか? + を押して設定アプリを開きます。 Windows [個人用設定] に移動し、[色の設定] をクリックします。ウィンドウの境界線の色の変更設定ウィンドウ 11" width="643" height="500" > [タイトル バーとウィンドウの境界線にアクセント カラーを表示する] オプションを見つけて、その横にあるスイッチを切り替えます。 [スタート] メニューとタスク バーにアクセント カラーを表示するにはスタート メニューとタスク バーにテーマの色を表示するには、[スタート メニューとタスク バーにテーマを表示] をオンにします。

Windows 11 でのディスプレイ スケーリング ガイド Windows 11 でのディスプレイ スケーリング ガイド Sep 19, 2023 pm 06:45 PM

Windows 11 のディスプレイ スケーリングに関しては、好みが人それぞれ異なります。大きなアイコンを好む人もいれば、小さなアイコンを好む人もいます。ただし、適切なスケーリングが重要であることには誰もが同意します。フォントのスケーリングが不十分であったり、画像が過度にスケーリングされたりすると、作業中の生産性が大幅に低下する可能性があるため、システムの機能を最大限に活用するためにカスタマイズする方法を知る必要があります。カスタム ズームの利点: これは、画面上のテキストを読むのが難しい人にとって便利な機能です。一度に画面上でより多くの情報を確認できるようになります。特定のモニターおよびアプリケーションにのみ適用するカスタム拡張プロファイルを作成できます。ローエンド ハードウェアのパフォーマンスの向上に役立ちます。画面上の内容をより詳細に制御できるようになります。 Windows 11の使用方法

Windows 11で明るさを調整する10の方法 Windows 11で明るさを調整する10の方法 Dec 18, 2023 pm 02:21 PM

画面の明るさは、最新のコンピューティング デバイスを使用する上で不可欠な部分であり、特に長時間画面を見る場合には重要です。目の疲れを軽減し、可読性を向上させ、コンテンツを簡単かつ効率的に表示するのに役立ちます。ただし、設定によっては、特に新しい UI が変更された Windows 11 では、明るさの管理が難しい場合があります。明るさの調整に問題がある場合は、Windows 11 で明るさを管理するすべての方法を次に示します。 Windows 11で明るさを変更する方法【10の方法を解説】 シングルモニターユーザーは、次の方法でWindows 11の明るさを調整できます。これには、ラップトップだけでなく、単一のモニターを使用するデスクトップ システムも含まれます。はじめましょう。方法 1: アクション センターを使用する アクション センターにアクセスできる

iPhoneのSafariでプライベートブラウジング認証をオフにする方法は? iPhoneのSafariでプライベートブラウジング認証をオフにする方法は? Nov 29, 2023 pm 11:21 PM

iOS 17 では、Apple はモバイル オペレーティング システムにいくつかの新しいプライバシーおよびセキュリティ機能を導入しました。その 1 つは、Safari のプライベート ブラウジング タブに対して 2 段階認証を要求する機能です。その仕組みとオフにする方法は次のとおりです。 iOS 17 または iPadOS 17 を実行している iPhone または iPad では、Safari でプライベート ブラウズ タブを開いていて、再度アクセスするためにセッションまたはアプリを終了する場合、Apple のブラウザでは Face ID/Touch ID 認証またはパスコードが必要になります。言い換えれば、ロックが解除されている iPhone または iPad を誰かが手に入れても、パスコードを知らなければプライバシーを閲覧することはできません。

Win10/11 デジタル アクティベーション スクリプト MAS バージョン 2.2 がデジタル アクティベーションを再サポート Win10/11 デジタル アクティベーション スクリプト MAS バージョン 2.2 がデジタル アクティベーションを再サポート Oct 16, 2023 am 08:13 AM

有名なアクティベーション スクリプト MAS2.2 バージョンでは、デジタル アクティベーションが再びサポートされています。このメソッドは @asdcorp とそのチームが考案したもので、MAS 作成者はそれを HWID2 と呼んでいます。 https://github.com/massgravel/Microsoft-Activation-Scripts から Gatherosstate.exe (オリジナルではなく、変更されたもの) をダウンロードし、パラメータを指定して実行し、AuthenticTicket.xml を生成します。まず元のメソッド: Gatherosstate.exePfn=xxxxxxx;DownlevelOriginalState=1 を確認し、次に最新のメソッド: Gatheros と比較します。

コンピューター上の Cookie はどこにありますか? コンピューター上の Cookie はどこにありますか? Dec 22, 2023 pm 03:46 PM

コンピュータ上の Cookie は、使用するブラウザとオペレーティング システムに応じて、ブラウザ上の特定の場所に保存されます。 1. Google Chrome、C:\Users\YourUsername\AppData\Local\Google\Chrome\User Data\Default \Cookies に保存されます。等

Cookie はどこに保存されますか? Cookie はどこに保存されますか? Dec 20, 2023 pm 03:07 PM

Cookie は通常、ブラウザの Cookie フォルダに保存されます。ブラウザの Cookie ファイルは通常、バイナリ形式または SQLite 形式で保存されます。Cookie ファイルを直接開くと、文字化けしたり判読できないコンテンツが表示される可能性があるため、使用することをお勧めします。 Cookie を表示および管理するためにブラウザによって提供される Cookie 管理インターフェイス。

See all articles