老师,tp5官方文档哪里说了 where数组法不够安全?
来源:7-6 查询构造器 三
耀阳
2017-06-05
老师,tp5官方文档说了 where数组法不够安全?官方文档:“数据库安全:
在确保用户请求的数据安全之后,数据库的安全隐患就已经很少了,因为5.0版本的数据操作使用了PDO预处理机制及自动参数绑定功能,请确保:
尽量少使用字符串查询条件,如果不得已的情况下 使用手动参数绑定功能;
不要让用户输入决定要查询或者写入的字段;
”,在tp3.2.3官方文档“数组条件的where用法是ThinkPHP推荐的用法。”
写回答
3回答
-
SETME
2018-12-23
有说过,我看过,你去官方文档的收费文档中去看,官方有收费四步曲,建议购买
00 -
7七月
2017-06-05
这个好像是官方一个收费文档里说过一句话,免费的文档里没有,我一会儿找找
032017-06-07 -
7七月
2017-06-05
我不太明白你的意思,你是想说模型的where是不安全的?怎么又有TP5又有Tp3?还有字符串查询条件是说所有的查询条件都是客户端传入的,但是我们是要求客户端传入参数,并不是一个完整的查询条件。查询条件是我们根据参数来拼接的。
022018-04-21
相似问题