美文网首页
tp5防sql注入

tp5防sql注入

作者: dongdog | 来源:发表于2020-06-13 17:50 被阅读0次

    在 application/config.php 中有个配置选项
    框架默认没有设置任何过滤规则,你可以是配置文件中设置全局的过滤规则
    则会调用这些函数 自动过滤

    // 默认全局过滤方法 用逗号分隔多个
    'default_filter' => 'htmlspecialchars,addslashes,strip_tags',
    

    htmlspecialchars:防XSS攻击,尖括号等转义过滤

    addslashes:防SQL注入,在每个双引号(")前添加反斜杠

    strip_tags:剥去字符串中的 HTML 标签

    相关文章

      网友评论

          本文标题:tp5防sql注入

          本文链接:https://www.haomeiwen.com/subject/ztdztktx.html