- 'VAR_FILTERS' => 'htmlspecialchars', // 全局系统变量的默认过滤方法
- 'DEFAULT_FILTER' => 'htmlspecialchars', // 默认参数的过滤方法
- 此时获取来的$_POST是进行过一次 C('VAR_FILTERS') 过滤的,与此同时,获取的$this->_post('xxx')是对$_POST数据进行C('DEFAULT_FILTER')过滤,导致数据 二次过滤问题。即使用$this->_post('xxx', false)也是获取到已经进行C('VAR_FILTERS')过滤的内容。
- G('begin','end').'kb';//内存统计