1.在公共函数文件common.php中加入方法
1 function filter_default($value) 2 { 3 return htmlspecialchars($value, ENT_NOQUOTES); 4 }
2.在配置文件app.php中修改default_filter参数
‘default_filter‘ => ‘filter_default‘
tp5.1防止xss攻击
原文:https://www.cnblogs.com/wutianfei/p/11634313.html