yii中的安全处理





一、对于传递给函数的参数需要判断,初始化类型:

public function setGCProbability($value)
{
    $value=(int)$value; //先初始化这个变量值为数字,无论他是否是数字
    if($value<0)
        $value=0;
    if($value>1000000)
        $value=1000000;
    $this->_gcProbability=$value;
}

原文地址:https://www.cnblogs.com/ldms/p/3045493.html