类似的自定义进程的用户是通过`config/process.php`中的`user`和`group`来指定。
需要注意的是,monitor进程不要设置运行用户,因为它需要高权限才能正常工作。## 控制器规范
`controller`目录或者子目录下只能放置控制器文件,禁止放置其它类文件,否则在未开启[控制器后缀](https://www.workerman.net/doc/webman/controller.html为了彻底杜绝这种情况,强烈建议使用[控制器后缀](https://www.workerman.net/doc/webman/controller.html#%E6%8E%A7%E5%88%B6%E5%99%A8%E5%90%8E%E7%BC%80)明确标记哪些是控制器文件。## XSS过滤
考虑通用性,webman没有对请求进行XSS转义。
webman强烈推荐在渲染时进行XSS转义,而不是在入库前进行转义。