在通过url访问控制器和方法时,不是应该先过滤$_GET后再判断是否允许访问么???
求解释.。
确实是自定义了 一个 daddslashes 来 过滤$_GET 参数了。 这个自定义函数 你可以自己来写一些精细的过滤来保障安全。
建包的时候不一样没有必要在兼容ie6了,我们公司现在的项目做的都不考虑ie6的用户了,因为成本太高了
还有 $_get 也可以获取地址栏传过来的参数啊。
过滤 $_GET 的什么啊? $_GET 是提交表单的时候,看选择的是什么method的方法,然后进行操作。