欢迎大家加入笔记的建设,共同丰富和完善内容!
本人专科应届毕业生,寻求工作中,求介绍~
DzzOffice 正在参加 【开源中国 Gitee 2025 年度开源项目】 评选,您的一票,是对咱们最大的支持和认可。
$_GET和$_POST的值默认不做addslashes处理$_GET为$_GET和$_POST数组的合并,代码中统一使用$_GET取值REQUEST_URI中的特殊字符,防止XSS攻击addslashes函数在使用此值时信任外部数据的安全性,但这样处理的弊端是容易生产二次注射的漏洞,为了防止此类漏洞的产生,函数必须不信任任何数据外部数据的安全性,config.php中有兼容开关( $_config['input']['compatible'] = 1;),1为开启。开启后即可使用$_GET和$_POST集合的所有变量名,值为已经addslashes()处理过,兼容插件。
扫码关注 DzzOffice 微信公众号
在这里,获得 DzzOffice 使用上的任何帮助,快速上手让你的研测效率得到大幅提升

扫码关注 DzzOffice 微信公众号