3 Star 8 Fork 2

jasonwei / miniframework

2020-07-11 12:11
325443 jasonwei 1578920028 jasonwei
  • 新增 isTimestamp() 全局函数,用于判断一个字符串是否为 UNIX 时间戳格式。
  • 新增 CSRF_TYPE 常量,默认值为cookie,用于定义客户端获取 CSRF 令牌的方式。
  • 新增 header 方式获取 CSRF 令牌的特性,默认 X-Mini-Csrf-Token 为消息头名称。
  • 新增 Mini\Security\Sign 类,用于对 GET 或 POST 数据进行签名和校验。
  • 在示例 Example 控制器中,增加了通过 Mini\Security\Sign 类进行签名和校验的示例代码。
  • 为提升运行效率将 CSRF 令牌校验改为默认禁用状态,因此变更常量 CSRF_TOKEN_ON 默认为 FALSE。
  • 改进视图渲染和输出方式,统一由 Mini\Base\Http 负责最终输出。
  • 基于安全考虑,从响应头中删除 MiniFramework 文字信息。
Last committed message: Update CHANGES.md
PHP
1
https://gitee.com/jasonwei/miniframework.git
git@gitee.com:jasonwei/miniframework.git
jasonwei
miniframework
miniframework

Search

103611 48b8ff67 1899542 103622 4d02230c 1899542