关于表单数据保存入库的问题

浏览:751 发布日期:2015/11/24 分类:求助交流
$_POST['title'] = "<a>您好</a>";
M('table')->save(I('post.'));
注:上面这两句,入库后title字段变成这样:
<a>你好</a>

其次是:
$_POST['title'] = "<a>您好</a>";
M('table')->save(I('post.'));
注:上面这两句,入库后title字段是正常的这样:
<a>您好</a>

就想请教一下,上面列举的I('post.')和$_POST这两种方式中,如果直接用$_POST的话是否安全(能否防止sql注入,xss攻击之类的)
最佳答案
评论( 相关
后面还有条评论,点击查看>>