1、$request->post('name',''); 有安全過(guò)濾嗎(類似于thinkphp 的 requst類 public function get($name = '', $default = null, $filter = '')) 如果沒(méi)有 能不能自己重寫(xiě)一個(gè)類繼承 request類,然后增加過(guò)濾
一般推薦輸出是過(guò)濾,因?yàn)槟0宥际亲詭н^(guò)濾的,如果你在輸入過(guò)濾一遍,用了模板又過(guò)濾了一遍,數(shù)據(jù)顯示會(huì)問(wèn)題。 如果你非要輸入過(guò)濾,自己實(shí)現(xiàn)一個(gè)自定義函數(shù)就好了 比如 functions.php 里定義
function _input($name) { return htmlspecialchars(input($name)); }
好的
如果是寫(xiě)接口用 是不是就要自己過(guò)濾了 因?yàn)橛貌坏侥0?/p>