为了账号安全,请及时绑定邮箱和手机立即绑定

不是应该先过滤再用in_array()判断么???

在通过url访问控制器和方法时,不是应该先过滤$_GET后再判断是否允许访问么???

求解释.。

正在回答

4 回答

http://img1.sycdn.imooc.com//56f9ed090001a10108980287.jpg

确实是自定义了 一个 daddslashes 来 过滤$_GET 参数了。  这个自定义函数 你可以自己来写一些精细的过滤来保障安全。

0 回复 有任何疑惑可以回复我~

还有 $_get 也可以获取地址栏传过来的参数啊。   

0 回复 有任何疑惑可以回复我~

过滤  $_GET 的什么啊?     $_GET 是提交表单的时候,看选择的是什么method的方法,然后进行操作。 

0 回复 有任何疑惑可以回复我~

举报

0/150
提交
取消

不是应该先过滤再用in_array()判断么???

我要回答 关注问题
意见反馈 帮助中心 APP下载
官方微信