用户注册



邮箱:

密码:

用户登录


邮箱:

密码:
记住登录一个月忘记密码?

发表随想


还能输入:200字
云代码 - php代码库

ThinkPHP3.1以上版本 开启全局过滤时的安全过滤问题

2014-05-22 作者: 小蜜锋举报

[php]代码库

//ThinkPHP3.1以上版本 开启全局过滤时的安全过滤问题,$_post  $_POST 和 create() 的对比

'VAR_FILTERS'=>'htmlspecialchars'  // config文件里开启全局过滤

$this->_post('xxx');  // 会过滤
$_POST['xxx'];  // 不过滤
xxxmodel->create();  // 不过滤,需要在模型中设置自动完成 protected $_auto = array(  array('xxx',  'htmlspecialchars', 3, 'function') );


//如果需要保存html编辑器提交的内容,可用TP内置的remove_xss函数


网友评论    (发表评论)


发表评论:

评论须知:

  • 1、评论每次加2分,每天上限为30;
  • 2、请文明用语,共同创建干净的技术交流环境;
  • 3、若被发现提交非法信息,评论将会被删除,并且给予扣分处理,严重者给予封号处理;
  • 4、请勿发布广告信息或其他无关评论,否则将会删除评论并扣分,严重者给予封号处理。


扫码下载

加载中,请稍后...

输入口令后可复制整站源码

加载中,请稍后...