扫码关注官方订阅号
看到CI主要是在$this->input->get/post()里面做XSS过滤,Yii则主要是用Html::encode()或者HtmlPurifier::Process()在输出时做过滤。请问这两种方式哪种比较好,还是说Yii的过滤方式也可以用到输入时候?
小伙看你根骨奇佳,潜力无限,来学PHP伐。
手册里面说对输入过滤是没有意义的,所以对输出过滤就行了
都要做,省不掉的。 一个是拦着危险代码入库,一个是拦着危险代码生效,缺一不可。
都得有,输出过滤的场景应该是:api 用户密码过滤之类的我觉得
微信扫码关注PHP中文网服务号
QQ扫码加入技术交流群
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
PHP学习
技术支持
返回顶部
手册里面说对输入过滤是没有意义的,所以对输出过滤就行了
都要做,省不掉的。 一个是拦着危险代码入库,一个是拦着危险代码生效,缺一不可。
都得有,
输出过滤的场景应该是:
api 用户密码过滤之类的我觉得