[PHP] ThinkPHP3.1以上版本 开启全局过滤时的安全过滤问题 →→→→→进入此内容的聊天室

来自 , 2020-10-01, 写在 PHP, 查看 122 次.
URL http://www.code666.cn/view/56c82ccd
  1. //ThinkPHP3.1以上版本 开启全局过滤时的安全过滤问题,$_post  $_POST 和 create() 的对比
  2.  
  3. 'VAR_FILTERS'=>'htmlspecialchars'  // config文件里开启全局过滤
  4.  
  5. $this->_post('xxx');  // 会过滤
  6. $_POST['xxx'];  // 不过滤
  7. xxxmodel->create();  // 不过滤,需要在模型中设置自动完成 protected $_auto = array(  array('xxx',  'htmlspecialchars', 3, 'function') );
  8.  
  9.  
  10. //如果需要保存html编辑器提交的内容,可用TP内置的remove_xss函数

回复 "ThinkPHP3.1以上版本 开启全局过滤时的安全过滤问题"

这儿你可以回复上面这条便签

captcha