安全性輔助函數

安全性輔助函數包含與安全相關的功能。

載入此輔助函數

此輔助函數可以利用以下的程式碼載入:

helper('security');

可用的功能

以下敘述的功能皆可用:

sanitize_filename($filename)
參數:
  • $filename (string) – 檔案名稱
傳回:

消毒過的檔案名稱

傳回型態:

string

提供遍歷目錄的保護。

此功能是 \CodeIgniter\Security::sanitize_filename() 的一個別名。 如果需要更多資訊,請見 Security Library

strip_image_tags($str)
參數:
  • $str (string) – 輸入字串
傳回:

輸入字串不包含 image 標籤

傳回型態:

string

這是一個可以從字串中隔除 image 標籤的安全功能。 它會把 image URL 留為普通文字。

例如:

$string = strip_image_tags($string);
encode_php_tags($str)
參數:
  • $str (string) – 輸入字串
傳回:

安全格式化的字串

傳回型態:

string

這是一個可以將 PHP 標籤轉為實體的安全功能。

例如:

$string = encode_php_tags($string);