今天做登錄測試的時候發(fā)現(xiàn),在login.php文件中,調(diào)用的
$this->validate(['account' => $account, 'pwd' => $password], \app\adminapi\validate\setting\SystemAdminValidata::class, 'get');
沒有對前端傳過的數(shù)據(jù)做任何驗證,這個段代碼就是擺設(shè),可以重寫一下驗證器對前端傳過來的數(shù)據(jù)驗證嗎
【產(chǎn)品名稱】:CRMEB標準版/
【產(chǎn)品版本】:v4.4.4
【部署方式】:phpstudy
【部署環(huán)境】:本地環(huán)境
【php版本】:7.4
【Mysql版本】:5.7
【使用終端】:后臺