已经做了过滤特殊符号.还有什么要注意.或者好的方法!用的tp5框架
tp不是对参数做预处理了吗,而且用ORM本身可以有效预防sql注入
tp已经帮你预处理了
框架已经给你封装好了,要使用直接调用,要学习看源码
4 回答1.4k 阅读✓ 已解决
8 回答1.3k 阅读
2 回答1.5k 阅读✓ 已解决
3 回答1.1k 阅读✓ 已解决
1 回答1.2k 阅读✓ 已解决
2 回答871 阅读✓ 已解决
2 回答1.7k 阅读
3 回答4.3k 阅读
10 回答11.3k 阅读✓ 已解决
6 回答19.2k 阅读
2 回答655 阅读✓ 已解决
1 回答4.3k 阅读✓ 已解决
tp不是对参数做预处理了吗,而且用ORM本身可以有效预防sql注入