1、$request->post('name',''); 有安全過濾嗎(類似于thinkphp 的 requst類 public function get($name = '', $default = null, $filter = '')) 如果沒有 能不能自己重寫一個(gè)類繼承 request類,然后增加過濾
一般推薦輸出是過濾,因?yàn)槟0宥际亲詭н^濾的,如果你在輸入過濾一遍,用了模板又過濾了一遍,數(shù)據(jù)顯示會(huì)問題。 如果你非要輸入過濾,自己實(shí)現(xiàn)一個(gè)自定義函數(shù)就好了 比如 functions.php 里定義
function _input($name) { return htmlspecialchars(input($name)); }
好的
如果是寫接口用 是不是就要自己過濾了 因?yàn)橛貌坏侥0?/p>