会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
你背后的那个人
博客园
首页
新随笔
联系
订阅
管理
2018年5月2日
TP5:使用了INPUT函数来接收参数了,还需再过滤SQL注入吗
摘要: TP5:使用了INPUT函数来接收参数了,还需再过滤SQL注入吗,默认的INPUT函数都做了哪些动作啊 有了PDO参数绑定 基本上不需要考虑sql注入的问题(除非自己拼接SQL),需要考虑的是XSS方面的过滤 这个是需要设置全局过滤方法的(默认的input方法也是根据全局过滤参数来的),默认并没设置
阅读全文
posted @ 2018-05-02 11:52 你背后的那个人
阅读(6143)
评论(0)
推荐(0)
编辑
公告