spArgs的一个问题

#1 虞飞

看了下spArgs的源代码,只是获取了$_POST,$_GET等超全局数组,能不能直接在这里对这些获取的数据进行下数据净化,以免什么SQL注入之类的问题。

2013-01-06 13:07:19

#2 jake

会做。但使用上还得考虑怎么做。因为毕竟需要过滤的只是小部分,而且spModel本身自带过滤功能。

2013-01-06 14:24:36