v阿杰 发表于 2015-6-13 19:15:51

关于ci安全方面

看手册对SQL注入主要的方法是过滤,感觉就是简单粗暴,表示承受不了。不知道有没有对用户输入的文本做全面转义的,不去过滤。通过转义达到目的?:handshake:handshake:handshake
页: [1]
查看完整版本: 关于ci安全方面