第一步,在公共函数文件common.php中添加如下过滤方法,用于对输出内容进行基础的XSS安全处理:
function filter_default($value){return htmlspecialchars($value, ENT_NOQUOTES);}2. 在配置文件中设置全局过滤规则,例如在config.php的配置项default_filter里加入以下代码,这样可以对提交数据进行统一过滤,提升TP5项目的安全防护能力:
// 默认全局过滤方法 用逗号分隔多个'default_filter' => 'trim,strip_tags,addslashes,htmlspecialchars',