输入数据处理

2018-02-07 12:25 更新

系统对用户输入数据做了以下的处理增强系统安全:

  • $_GET和$_POST的值默认不做addslashes处理

  • $_GET为$_GET和$_POST数组的合并,代码中统一使用$_GET取值

  • 过滤REQUEST_URI中的特殊字符,防止XSS攻击

以上内容是否对您有帮助:
在线笔记
App下载
App下载

扫描二维码

下载编程狮App

公众号
微信公众号

编程狮公众号