【发布时间】:2013-08-27 10:28:08
【问题描述】:
我有一个非常有趣的问题。
我有文本框、按钮(添加到数据库)和用户输入类似的东西:
%100 付,%45 付,没有付.....
问题是结果与用户输入不同。我认为 codeigniter 清除了一些东西。
输入:%100 付,%75 付,没有付
结果:0 支付,%75 支付,没有支付
%100 pay 变为 0 pay 但 %75 pay 保持原值。
它不接受 1 和 % 的组合。
$this->db->insert('payment',$array);
【问题讨论】:
-
codeigniter security issue when inserting %哪个安全问题?顺便说一句,对insert和select类似的数据进行测试,但没有发现错误。
标签: php mysql codeigniter sql-injection