ThinkPHP 3.1中的SQL注入漏洞分析----論ThinkPHP 3.1中的半吊子的PDO封裝

ThinkPHP 3.1中的SQL注入漏洞分析----論ThinkPHP 3.1中的半吊子的PDO封裝 花了一些時間瞭解到ThinkPHP 3.1框架,其官方網站上對其描述得至關不錯,但隨着我閱讀其代碼,事實並非想象的那麼好,特別是PDO封裝這一部分,處理得至關糟糕,遠不如使用原生態的PDO安全, 只是簡單地使用addslashes處理用戶提交的數據,並無使用到PDO的精髓部分:prepare預處
相關文章
相關標籤/搜索