新版官网
文档
应用
扩展
市场
社区
云服务
搜索
系统检测到您的用户名不符合规范:
用户名
不要在模板中使用{$_GET.id}或者{$Think.get.id}
浏览:8143
发布日期:2013/10/22
分类:技术分享
关键字:
模板
XSS
I方法
过滤
{$_GET.id} {$Think.get.id} 这两种方式都没有任何过滤,容易被XSS。
建议使用I方法,{:I('get.id')}
建议官方默认都htmlentities一下。
或者更新一下手册:http://doc.thinkphp.cn/manual/system_var.html
最佳答案
评论(
)
相关
后面还有
条评论,
点击查看>>
评论支持使用[code][/code]标签添加代码
您需要登录后才可以评论
登录
|
立即注册
mengjinpeng0
07-20
模板css路径正确,tp6显示为丢失样式。
ln0911
06-05
thinkphp6 模板如如何动态调取值 并循环使用
sanler
01-12
如何把模板文件都直接放在模板目录根文件夹
yan8950040
01-07
mysql字段INT,模板switch标签无法对比判断
liapples
10-05
模板标签同时使用默认值和函数,为什么提示出错?
收藏
赞
评论
cos800
积分:272
等级:LV1
热点推荐
1
比RBAC更好的权限认证方式(Auth类认证)
2
浅谈 PHP 与手机 APP 开发(API 接口开发)
3
ThinkPHP微信demo实例
4
Nginx下实现pathinfo及ThinkPHP的URL Rewrite模式支持
5
ThinkPHP(RBAC)权限管理系统视频教程(完结^_^)
最新更新
1
tp6 join连表查询后无法分页
2
TP5.1 关于在Model里的try catch事件
3
thinkphp6多应用模式,session不能共享的问题
4
进销存管理系统源码|ERP源码开发
5
订单产品表怎么设计