Yii 框架里 Yii::app()->request->getParam();這種方法獲取到的get post參數(shù)有沒有過濾不安全字符的功能?
1 回答

莫回?zé)o
TA貢獻(xiàn)1865條經(jīng)驗(yàn) 獲得超7個贊
YII框架確實(shí)在輸入中沒有過濾,但是在輸出中過濾了,用Html::encode()和HtmlPurifier::process方法,同樣的類似laravel等框架也都是在輸出時過濾,而不是在輸入時過濾(在模板{}中過濾),目前主流的方法都是在輸出時過濾,因?yàn)檩斎霑r就是普通的文本,存入數(shù)據(jù)庫時沒有任何影響,而輸出時才能展示破壞的威力
- 1 回答
- 0 關(guān)注
- 1345 瀏覽
添加回答
舉報
0/150
提交
取消