$model->load() 函数自带防 XSS 攻击吗? [ 2.0 版本 ]
我看到源代码中登录界面等,都是直接使用 $model->load()
函数来获取 form,非常方便,但是这个函数会对每个数据做处理,防止 XSS 攻击吗?
共 2 个回答
-
不会!纯碎是填充数据。
共 7 条回复@Sanlence rules 有个filter方法, 会执行自定义的过滤方法, 这个方法里可以改变值, https://www.yiichina.com/doc/guide/2.0/tutorial-core-validators#filter 看这里
Sanlence 觉得很赞
Sanlence
注册时间:2017-04-10
最后登录:2021-07-24
在线时长:5小时48分
最后登录:2021-07-24
在线时长:5小时48分
- 粉丝0
- 金钱115
- 威望0
- 积分165