摘要: //注入的产生一般都是对用户输入的参数未做任何处理直接对条件和语句进行拼装. 防止注入的总的原则是<<根据具体业务逻辑,对来源于用户的值的范围,类型和正负等进行限制和判断>>,同时<<尽量使用THINKPHP自带的SQL函数和写法>>. roczyl2014年04月02日 数字倒是好弄,int一下应 阅读全文
posted @ 2017-05-09 10:26 土豆柿子 阅读(671) 评论(0) 推荐(0) 编辑