今天做登錄測試的時(shí)候發(fā)現(xiàn),在login.php文件中,調(diào)用的
$this->validate(['account' => $account, 'pwd' => $password], \app\adminapi\validate\setting\SystemAdminValidata::class, 'get');
沒有對(duì)前端傳過的數(shù)據(jù)做任何驗(yàn)證,這個(gè)段代碼就是擺設(shè),可以重寫一下驗(yàn)證器對(duì)前端傳過來的數(shù)據(jù)驗(yàn)證嗎
【產(chǎn)品名稱】:CRMEB標(biāo)準(zhǔn)版/
【產(chǎn)品版本】:v4.4.4
【部署方式】:phpstudy
【部署環(huán)境】:本地環(huán)境
【php版本】:7.4
【Mysql版本】:5.7
【使用終端】:后臺(tái)