如在提交编辑数据的的时候,常带个ID隐藏域
<input type="hidden" name="id" value="5">
,
在控制器方法中的$id参数如何能限制只是整数,如果用$id = $this->request->param('id/d');,那设参数就没啥意义了。如果没有参数规则,post的id数据在查找时是否会有安全隐患呢?
public function edit($id)
{
// $id = $this->request->param('id/d');
$data = M::get($id);