码迷,mamicode.com
首页 > 数据库 > 详细

yii2过滤xss代码,防止sql注入

时间:2019-03-09 17:52:05      阅读:336      评论:0      收藏:0      [点我收藏+]

标签:xss   help   注入   yii   htm   tle   enc   表单提交   uri   

两个原则问题:
1、表单提交内容,想安全的存入数据库
2、想安全的对数据进行输出

<?= \yii\helpers\Html::encode($title) //纯文本 ?>
<?= \yii\helpers\HtmlPurifier::process($content) //html显示的文本 ?>

yii2过滤xss代码,防止sql注入

标签:xss   help   注入   yii   htm   tle   enc   表单提交   uri   

原文地址:https://blog.51cto.com/13238147/2360550

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!