请求(Request) KoaRequest对象是在node的vanilla请求对象之上的抽象,提供了诸多对HTTP服务器开发有用的功能。 API request.header 请求标头对象。
请求 一个应用的请求是用yii\web\Request对象来表示的,该对象提供了诸如请求参数(译者注:通常是GET参数或者POST参数)、HTTP头、cookies等信息。
> 注意:HtmlPurifier帮助类的处理过程较为费时,建议增加缓存: 防止CSRF攻击 CSRF是跨站请求伪造的缩写。
虽然Ajax和POST请求可能不明显,并且在浏览器中似乎“隐藏”,但它们的网络流量很容易受到数据包嗅探和中间人攻击。 您可能熟悉安全套接字层(SSL)加密。
运行机制概述 每一次Yii应用开始处理HTTP请求时,它都会进行一个近似的流程。 用户提交指向 入口脚本web/index.php 的请求。
路由 当入口脚本在调用yii\web\Application::run()方法时,它进行的第一个操作就是解析输入的请求,然后实例化对应的控制器操作处理这个请求。
如果你想显示一个错误页面告诉用户请求是无效的或无法处理的,可简单地抛出一个yii\web\HttpException异常,如yii\web\NotFoundHttpException。
攻击者可以滥用漏洞,例如拒绝服务攻击,访问本地文件,生成到其他机器的网络连接,或绕过防火墙。对XML滥用的攻击不熟悉的功能,如内联DTD(文档类型定义)与实体。
防止所谓的“无效编码攻击”是有用的。 参数 var 要检查的字节流。如果省略,该功能将检查请求开始处的所有输入。 encoding 预期的编码。 返回值 TRUE成功或FALSE失败时返回。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
