2018-10-23 21:30

@JFinal 我的意思是说在set方法前通过条件过滤,说白了,model的remove方法是接受post参数然后通过条件删除,这种特殊情况。我想说的是在model形成前通过条件先过滤,可以提高一下性能。

2018-10-23 20:58

@JFinal 您好,我比较喜欢jfinal框架。我的想法是从源头杜绝,性能相对来说好一些

2018-10-23 18:43

@要输就输给追求 试一下在Demo修改页面form表单里加入blog.money隐藏域并设置个数值,再提交,看看数据库有没有变化。比如:Demo中创建blog像开通VIP会员,其中money字段是需要用户支付的金额,如果用户在开通会员并注入money值为0,那么最后用户可以免费开通会员了。这样可以理解吧