学习ThinkPHP3.2.2:video7,I函数的漏洞已经修改
2015-10-02 20:56
489 查看
控制器中,显示用户名的一个方法:
如果输入用户名时候,输入:<script>alert(111);</script>
tp3.1下,执行上面方法,会在页面跳出提示框,但是现在3.2.2版本不会了。
将会直接在页面输出:
<script>alert(111);</script>
tp3.1下,执行上面方法,会在页面跳出提示框,但是现在3.2.2版本不会了。
将会直接在页面输出:
<script>alert(111);</script>
相关文章推荐
- 学习ThinkPHP3.2.2:vidio7,一个函数用于输出数组
- 学习ThinkPHP3.2.2:许愿墙模板文件位置
- 学习ThinkPHP3.2.2:video7中url模式配置
- 学习ThinkPHP3.2.2:视频7中的跳转
- 学习ThinkPHP3.2.2:视频第七讲中的U函数
- 学习ThinkPHP3.2.2:几种URL访问方式
- 学习ThinkPHP3.2.2:模板文件所需css文件位置
- 学习ThinkPHP3.2.2:模板文件的加载
- 学习ThinkPHP3.2.2:了解并测试与3.1不同之处_自定义函数文件名称
- 学习ThinkPHP3.2.2(五):编辑记录
- PHP实现邮件的自动发送
- PHP数组详解
- php yii连接mysql配置扩展
- phpstorm 9.0最新 注册码亲测可用注册码
- 《php和mysql web开发》笔记——第10章 使用MySQL数据库
- php使用命名空间:别名/导入
- 《php和mysql web开发》笔记——第9章 创建Web数据库
- thinkphp3.2.3子查询中遇到的错误
- php try,catch,throw异常处理
- 数据库出现无法载入MYSQL扩展,请检查PHP配置的解决