8-16课的方法不太好,TP5中有专门进行数据传递安全转义的方法
来源:8-16 数据入库优化-防XSS攻击(一)

okwen
2017-03-21
TP5中有专门进行数据传递安全转义的方法。在8-16课的方法不太好。可以改为TP5提倡的方法。
c层使用:
$postData = Request::instance()->post();
var_dump($postData);
配置文件修改:
config.php 'default_filter' => 'htmlspecialchars',
写回答
2回答
-
singwa
2017-03-21
您好, 是可以的。 也可以input方法,input更简洁
012017-03-28 -
okwen
提问者
2017-03-21
但你用的input方法,为什么还用htmlspecialchars去转义HTML标签呢?如果需要转义的地方很好,那不是要写很多地方。
估计你是没有改配置文件的那设置。
112017-03-26
相似问题
分页出现问题
回答 5
数据库开启auto_timestmp
回答 1