Asistente de Seguridad
El archivo Asistente de Seguridad contiene funciones relacionadas con seguridad.
Cargando este Asistente
Este asistente es cargado usando el siguiente código:
$this->load->helper('security');
Las siguientes funciones están disponibles:
xss_clean()
Provee un filtrado contra ataques XSS (Cross Site Script). Esta función es una alias a la de la clase de Entrada (input). Más info puede ser encontrada allí.
dohash()
Permite crear encriptaciones de una vía SHA1 o MD5 aptas para encriptar contraseñas. Creará SHA1 por defecto. Ejemplo:
$cadena = dohash($cadena); // SHA1
$cadena = dohash($cadena, 'md5'); // MD5
strip_image_tags()
Esta es una función de seguridad que eliminará las etiquetas de imagen de una cadena. Deja la URL de la imagen como texto plano.
$cadena = strip_image_tags($cadena);
encode_php_tags()
Esta es una función de seguridad que convierte etiquetas PHP a entidades. Nota: si usa la función de filtro XSS, realizará esto automáticamente.
$cadena = encode_php_tags($cadena);