$_POST['ti
tle'] = "<a>您好</a>";
M('table')->save(I('post.'));
注:上面这两句,入库后title字段变成这样:
<a>你好</a>
其次是:
$_POST['title'] = "<a>您好</a>";
M('table')->save(I('post.'));
注:上面这两句,入库后title字段是正常的这样:
<a>您好</a>
就想请教一下,上面列举的I('post.')和$_POST这两种方式中,如果直接用$_POST的话是否安全(能否防止sql注入,xss攻击之类的)