tp5在设置完default_filter就能防止sql注入,xss,CSRF吗?

浏览:1068 发布日期:2020/05/06 分类:求助交流
'default_filter' => 'htmlspecialchars,addslashes,strip_tags',
如题,项目中有很多特别复杂的语录用TP可能无法实现,所以有很多时候用的query方法,同事就说用TP5的DB类操作就能防止,是这个意思吗?
最佳答案
评论( 相关
后面还有条评论,点击查看>>