🛠️

19302 工具站

在线工具集合

文章/TP5防止sql注入xss攻击

TP5防止sql注入xss攻击

2020年05月03日3,394 次阅读⏱ 约 1 分钟PHP

tp5框架默认没有设置任何过滤规则,你可以是配置文件中设置全局的过滤规则:

// 默认全局过滤方法 用逗号分隔多个
'default_filter' => 'htmlspecialchars,addslashes,strip_tags',

htmlspecialchars:防XSS攻击,尖括号等转义过滤

addslashes:防SQL注入,在每个双引号(")前添加反斜杠

strip_tags:剥去字符串中的 HTML 标签

把这些参数加上后,每次请求后端的接口中,框架就会对请求的变量进行自动过滤了。

💬评论(0)

💭

暂无评论