为了账号安全,请及时绑定邮箱和手机立即绑定

Yii框架不得不说的故事—基础篇(1)

withy PHP开发工程师
难度中级
时长 2小时39分
学习人数
综合评分9.67
176人评价 查看评价
9.9 内容实用
9.7 简洁易懂
9.4 逻辑清晰

最新回答 / 慕粉3932339
谷歌浏览器无法移除指定的字段,火狐可以
讲的挺好,适合入门
yii框架算是入门比较难的

最新回答 / 慕移动4632173
平台提供了这么好的代码工具为什么不用呢?<...code...>
public function actionViews()
{
$data[&#039;hello&#039;] = &#039;&quot;how do you chinese food? very much,chinese food is awesome.&quot;&#039;;

return $this-&gt;renderPartial(&#039;views&#039;,$data);
}
老师 真厉害 感谢 继续加油大家
怎么说呢,我暂时没发现yii真正的优势,不过确实有些地方给人感觉不是个框架该有的,累赘有点多。
感觉看了yii,,我又要用原生写操作数据库的语句了
这老师不错,给我们讲yii框架如何运用的同时,还把sql注入xss这些攻击原理、防御方式都讲了。
说实话,很不喜欢混编,就像这里这个,视图文件后缀也是.php的,视图文件里获取数据还要打上php标签&lt;?php ?&gt;这种,不知道后面会不会避免这种方式的出现
感觉这一部分操作有点多余,视图文件可以引用头部底部文件来实现这种功能啊
有个麻烦的问题就是,如果视图文件是html后缀,无法解析php代码,那岂不是还要一个一个的把视图文件后缀全都改了?
这就是xss攻击的原理了,后端获取数据如果没有过滤转义等操作,那么用户通过js代码就可以入侵服务器获取数据了。
为什么不直接在模板中使用 htmlspecialchars()和strip_tags()??

最新回答 / 心悦君兮君不知
框架自带过滤功能吧,比用htmlspecialchars  strip_tags 单个函数过滤的更准备吧,个人意见。
哈哈,睡着了。继续。
课程须知
学习本门课程之前,建议先了解一下知识,会更有助于理解和掌握本门课程 1、掌握PHP基本的语言语法 2、对MVC开发方式有一定的了解
老师告诉你能学到什么?
1、php的新特征 2、一款前沿的框架的使用方式 3、新颖独到的程序设计

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消