猿问
回到首页
个人中心
反馈问题
注册登录
下载APP
首页
课程
实战
体系课
手记
专栏
慕课教程
Yii 框架里 Yii::app()->request->getParam()?
Yii 框架里 Yii::app()->request->getParam();这种方法获取到的get post参数有没有过滤不安全字符的功能?
倚天杖
浏览 1308
回答 1
1回答
莫回无
YII框架确实在输入中没有过滤,但是在输出中过滤了,用Html::encode()和HtmlPurifier::process方法,同样的类似laravel等框架也都是在输出时过滤,而不是在输入时过滤(在模板{}中过滤),目前主流的方法都是在输出时过滤,因为输入时就是普通的文本,存入数据库时没有任何影响,而输出时才能展示破坏的威力
0
0
0
打开App,查看更多内容
随时随地看视频
慕课网APP
相关分类
Yii
关于laravel和thinphp和yii有什么不同和优缺点?
2 回答
yii2 yii 知名的开源应用有哪些
2 回答
继续浏览精彩内容
慕课网APP
程序员的梦工厂
打开
继续