2013年10月25日

fs 小计

摘要: 如果是export 就可以放到b-leg上如果是set就可以对于a-leg 阅读全文

posted @ 2013-10-25 15:30 cn三少<script></script> 阅读(260) 评论(0) 推荐(0) 编辑

yii xss模型安全

摘要: 在这篇文章里,我们将描述一个基于WEB应用下避免不合法的内容注入。我们要在一个行为里使用htmlpurifier类,用这种行为可以加强任何模型并表明各属性我们想让它们XSS安全。我写了以下行为:class CSafeContentBehavior extends CActiveRecordBehavior{ public $attributes =array(); protected $purifier; function __construct(){ $this->purifier = new CHtmlPurifier; } public f... 阅读全文

posted @ 2013-10-25 11:29 cn三少<script></script> 阅读(292) 评论(0) 推荐(0) 编辑

导航