浅谈如何保证discuz插件安全

1.非直接执行程序请加上if(!defined('IN_DISCUZ')) {exit('Access Denied');}2.记得过滤 比如说uid等id需要intval过滤,避免溢出 文字内容需要htmlspecialchars过滤避免内容变形(DZ内为dhtmlspecialchars)3...
posted @ 2014-04-14 16:59  安全大可  阅读(672)  评论(0编辑  收藏  举报
真正的安全感源自于自身的实力
回顶部