1、$request->post('name',''); 有安全過濾嗎(類似于thinkphp 的 requst類 public function get($name = '', $default = null, $filter = '')) 如果沒有 能不能自己重寫一個類繼承 request類,然后增加過濾
一般推薦輸出是過濾,因為模板都是自帶過濾的,如果你在輸入過濾一遍,用了模板又過濾了一遍,數(shù)據(jù)顯示會問題。 如果你非要輸入過濾,自己實現(xiàn)一個自定義函數(shù)就好了 比如 functions.php 里定義
function _input($name) { return htmlspecialchars(input($name)); }
好的