摘要: 首先获取数据库对象; $db1 = $this->load->database('default',TRUE);//注意第一个参数:值与配置文件中的第一个索引对应 $db2 = $this->load->database('additional', TRUE);//注意第一个参数:值与配置文件中的第 阅读全文
posted @ 2016-09-02 09:49 刘阳|lyang|yangakw 阅读(429) 评论(0) 推荐(0) 编辑
摘要: 1.过滤”<”和”>”标记XSS跨站攻击的最终目标是引入script代码在用户的浏览器中执行,所以最基本最简单的过滤方法,就是转换”<”和’>”标记。replace(str, "<", "<")replace(str, ">", ">") 2.HTML属性过滤使用上述的代码可以过滤掉”<”和”>”标 阅读全文
posted @ 2016-09-02 08:56 刘阳|lyang|yangakw 阅读(272) 评论(0) 推荐(0) 编辑