thinkPHP3.2.3 中僞造表單的一種示例及解決方法

在提交往數據庫插入數據的表單的時候,如果不對錶單字段進行過濾(限制),就容易被利用瀏覽器的開發調試工具對個別字段進行改名從而破壞數據庫的內部數據,如下簡單例子所示: 將表單的goods_desc字段改爲id後將其之類最大值再提交表單數據:(因爲此表id字段類型爲mediumint所以寫上其最大值) 上述操作之後再往數據庫添加數據就會報錯,因爲 id 已經是該類型的最大值了,沒法增加了。 解決方法:
相關文章
相關標籤/搜索