Yii 框架里 Yii::app()->request->getParam();这种方法获取到的get post参数有没有过滤不安全字符的功能? 20

Yii框架里Yii::app()->request->getParam();这种方法获取到的getpost参数有没有过滤不安全字符的功能?或者说Yii对$_GET$_PO... Yii 框架里 Yii::app()->request->getParam();这种方法获取到的get post参数有没有过滤不安全字符的功能?

或者说Yii对$_GET $_POST有没有进行字符过滤,有没有安全机制
展开
 我来答
Nadirvishun
2017-01-21 · TA获得超过485个赞
知道小有建树答主
回答量:182
采纳率:0%
帮助的人:97万
展开全部
YII框架确实在输入中没有过滤,但是在输出中过滤了,用Html::encode()和HtmlPurifier::process方法,同样的类似laravel等框架也都是在输出时过滤,而不是在输入时过滤(在模板{}中过滤),目前主流的方法都是在输出时过滤,因为输入时就是普通的文本,存入数据库时没有任何影响,而输出时才能展示破坏的威力
test4bg
2013-01-28 · TA获得超过1024个赞
知道小有建树答主
回答量:661
采纳率:100%
帮助的人:618万
展开全部
安全机制在model中rules中。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式