使用Yii Framework的安全问题

时间:2012-12-21 11:59:09

标签: php yii

基本上,我想问一下在创建大型电子商务项目时是否有人与Yii Framework有安全问题。我的客户在这个项目中使用了这个框架,并且根据我以前使用Symfony的经验,我想仔细检查这个问题。

Yii很酷,而且很受欢迎。 Yii popularity article。但总有一个“假设”问题,我希望我的客户确保他的所有数据都是安全的。并确保自己。

谢谢!

1 个答案:

答案 0 :(得分:11)

Yii作为一个框架本身是安全的:

Yii is equipped with many security measures to help prevent your Web applications
from attacks such as SQL injection, cross-site scripting (XSS), cross-site
request forgery (CSRF), and cookie tampering.

来自Yii features page

但它归结为开发人员确保一切都是安全的。在编写安全的Yii应用程序时查看这些帖子: