方法参数的规则限制及安全性问题?

浏览:377 发布日期:2017/09/25 分类:ThinkPHP5专区
如在提交编辑数据的的时候,常带个ID隐藏域<input type="hidden" name="id" value="5">
在控制器方法中的$id参数如何能限制只是整数,如果用$id = $this->request->param('id/d');,那设参数就没啥意义了。如果没有参数规则,post的id数据在查找时是否会有安全隐患呢?public function edit($id)
{
            // $id = $this->request->param('id/d');
            $data = M::get($id);
最佳答案
评论( 相关
后面还有条评论,点击查看>>