用户
 找回密码
 入住 CI 中国社区
搜索
查看: 3066|回复: 3
收起左侧

[已解决] $this->input->post('name',TRUE); 已很安全嗎?

[复制链接]
发表于 2011-6-22 22:57:51 | 显示全部楼层 |阅读模式
$name  = $this->input->post('name',TRUE);

這樣寫已經可以防止基本的 Sql 注入之類了吧?

发表于 2011-6-23 08:37:48 | 显示全部楼层
不能防住入
 楼主| 发表于 2011-6-23 19:22:14 | 显示全部楼层
visvoy 发表于 2011-6-23 08:37
不能防住入

oh, 那 TRUE 只是 XSS?

注入還要自己另外寫麼?
发表于 2011-6-23 19:59:01 | 显示全部楼层
规范使用ar,如果不喜欢ar,也可用$this->db->escape()防注入

本版积分规则