用户
 找回密码
 入住 CI 中国社区
搜索
查看: 1307|回复: 3
收起左侧

[HELP] 求助关于 ci框架的防注入问题

[复制链接]
发表于 2016-6-24 18:25:37 | 显示全部楼层 |阅读模式
我的问题很简单,可能比较幼稚,因为我是新手,还希望大家帮我解惑。

我想问下 ci框架 究竟是如何防注入的?

比如说 localhost/index.php/C/F/str_a/str_b/

需不需要手动对 str_a 和 str_b 进行过滤?还是说框架在进行 db操作的时候自动会对他们进行过滤?
发表于 2016-6-26 21:37:14 | 显示全部楼层
任何用户能修改到的参数都要做过滤
发表于 2016-6-26 21:37:55 | 显示全部楼层
框架对url已经做了一部分过滤,但是自己还是要做的
发表于 2016-6-29 15:17:34 | 显示全部楼层
你用CI自带的数据查询 他会转义的啊~~手册有写啊,

本版积分规则