如何在create方法中自动过滤$_POST中的非法数据?可以用全局变量'VAR_FILTERS'自动过滤吗?

浏览:1199 发布日期:2013/05/01 分类:求助交流 关键字: 系统变量的全局过滤 全局过滤 VAR_FILTERS
在create时如果不选择数据源会默认使用$_POST中的数据,如果$_POST中有非法数据(如html代码),手册中建议使用如下方法手动过滤:$_POST['title'] = htmlspecialchars($_POST['title']);
M('User')->create();
TP中有个系统变量的全局过滤功能,采用VAR_FILTERS 定义,如果设置了VAR_FILTERS参数,对GET POST系统变量会进行过滤.

那么如果我设置了'VAR_FILTERS'=>'htmlspecialchars',请问可以自动过滤上面所说的create方法使用的$_POST数据吗?请问这个全局过滤功能具体是如何使用的?谢谢
最佳答案
评论( 相关
后面还有条评论,点击查看>>