代碼審計之Thinkphp常規注入

代碼審計之Thinkphp常規注入) where方法 where方法的用法是ThinkPHP查詢語言的精髓,可以完成包括普通查詢、表達式查詢、快捷查詢、區間查詢、組合查詢在內的查詢操作。where方法的參數支持字符串和數組,雖然也可以使用對象但並不建議。 1.使用字符串作爲查詢條件 這是最傳統的方式,但是安全性不高,例如: $User = M("User"); // 實例化User對象 $User
相關文章
相關標籤/搜索