ThinkPHP 3.1中的SQL注入漏洞分析----论ThinkPHP 3.1中的半吊子的PDO封装

ThinkPHP 3.1中的SQL注入漏洞分析----论ThinkPHP 3.1中的半吊子的PDO封装 花了一些时间了解到ThinkPHP 3.1框架,其官方网站上对其描述得至关不错,但随着我阅读其代码,事实并非想象的那么好,特别是PDO封装这一部分,处理得至关糟糕,远不如使用原生态的PDO安全, 只是简单地使用addslashes处理用户提交的数据,并无使用到PDO的精髓部分:prepare预处
相关文章
相关标签/搜索