老师,tp5官方文档哪里说了 where数组法不够安全?

来源:7-6 查询构造器 三

耀阳

2017-06-05

老师,tp5官方文档说了 where数组法不够安全?官方文档:“数据库安全:

在确保用户请求的数据安全之后,数据库的安全隐患就已经很少了,因为5.0版本的数据操作使用了PDO预处理机制及自动参数绑定功能,请确保:

尽量少使用字符串查询条件,如果不得已的情况下 使用手动参数绑定功能;

不要让用户输入决定要查询或者写入的字段;

”,在tp3.2.3官方文档“数组条件的where用法是ThinkPHP推荐的用法。”

写回答

3回答

SETME

2018-12-23

有说过,我看过,你去官方文档的收费文档中去看,官方有收费四步曲,建议购买

0
0

7七月

2017-06-05

这个好像是官方一个收费文档里说过一句话,免费的文档里没有,我一会儿找找

0
3
耀阳
回复
7七月
看到了,谢谢老师
2017-06-07
共3条回复

7七月

2017-06-05

我不太明白你的意思,你是想说模型的where是不安全的?怎么又有TP5又有Tp3?还有字符串查询条件是说所有的查询条件都是客户端传入的,但是我们是要求客户端传入参数,并不是一个完整的查询条件。查询条件是我们根据参数来拼接的。

0
2
愿夜幕永不开启
老师,这位同学的意思是 在ThinkPHP3系列版本中,where条件中使用数组是官方推荐的一种写法,我以前用ThinkPHP3开发网站的时候,where条件都是用数组的.然后您在教程中说数组不安全,想问下在ThinkPHP5中使用数组会有哪些不安全的因素?
2018-04-21
共2条回复

微信小程序电商实战 从前端到后端的全流程精讲

全栈工程师/前后端都讲/架构思想/ RESTFul API、MySQL表设计

4805 学习 · 4382 问题

查看课程