2013-10-18 09:01:33 3112次浏览 0条回答 0 悬赏 5 金钱

想跟深入开发yii框架的大神请教个问题啊~




就是咱们 yii 框架 在获取用户输入的信息和更新数据库时,yii对获取的数据自身有安全过滤的措施吗?




比如一个varchar型字段 我只在rule方法中规定其长度,但内容不做过滤  那么通过yii的操作数据库的方法更新数据库时,这条数据会被yii的某些方法和类进行过滤和反编译之类的安全更新到数据库吗?






或者说yii对于用户录入的信息只有Rule这个方法在保护数据安全?


问题已经解决了,yii自己有改变数据编码的体系,因为我用一个更新表单提交了一个mysql注入脚本,和 OR TRUE 类似的语句,结果是没有成功的.

    没有找到数据。
您需要登录后才可以回答。登录 | 立即注册
ww198787
助理

ww198787

注册时间:2013-10-18
最后登录:2013-12-30
在线时长:10小时10分
  • 粉丝0
  • 金钱0
  • 威望0
  • 积分100

热门问题