webman的Request類在接收參數(shù)的時候有做防XSS/SQL 注入之類的嗎?
http://www.wtbis.cn/doc/webman/others/security.html#XSS%E8%BF%87%E6%BB%A4
官方推薦輸出時自己轉(zhuǎn)義
可以在Request.php 中對 \Webman\Http\Request 方法進行重寫