天天看點

增加全局系統變量過濾設定 安全永遠最重要

增加系統變量的全局過濾功能,采用VAR_FILTERS 定義,預設為空,表示不進行任何過濾。

如果設定了VAR_FILTERS參數,對GET POST系統變量會進行過濾,例如:

'VAR_FILTERS'=>'htmlspecialchars'      

也可以支援多個方法過濾,例如:

'VAR_FILTERS'=>'stripslashes,strip_tags'