慕容的工作随笔

慕容的工作随笔

记录学习和工作

tp框架防sql注入、防xss攻击

‘default_filter’ => ‘htmlspecialchars,addslashes,strip_tags’,
htmlspecialchars:防XSS攻击,尖括号等转义过滤

addslashes:防SQL注入,在每个双引号(")前添加反斜杠

strip_tags:剥去字符串中的 HTML 标签

把这些参数加上后,每次请求后端的接口中,框架就会对请求的变量进行自动过滤了。

评论 (0)

还没有评论,来做第一个吧。

发表评论

提交后需管理员审核通过后显示