安全问题与Codeigniter中允许的uri字符有关

时间:2012-02-23 12:37:50

标签: security codeigniter

我必须将$ config ['allowed_uri_chars']更改为以下内容: -

$config['permitted_uri_chars'] = 'a-z 0-9~%.:_\-\?=';

添加?有什么安全隐患?和=这个字符?

1 个答案:

答案 0 :(得分:0)

如果您使用的是$this->input->post(),那么即使有人在网址中传递参数也无关紧要。