菜鸟提问: YII过滤用户输入的方法是哪个?
:loveliness:
防止跨站脚本攻击请用 Chtml::encode(); 如何过滤sql注入代码不知道用哪个方法好啊
Chtml::encode();
采用框架的带参数的增删查改方法可以避免被注入
但是过滤sql代码的方法用哪个好呢?
同问同问啊