diy66 发表于 2013-1-3 10:37:10

关于安全过滤

$this->input->post('some_data', TRUE);
第二个参数启用后,就开启了xss安全过滤。
但发表后,内容中会含有 字样。如何去掉,这样有点丑陋。

有其它方法,对post中的内容进行安全过滤吗?

273579540 发表于 2013-1-3 17:08:44

{:soso_e147:}        protected $_never_allowed_str =        array(
                'document.cookie'        => '',
                'document.write'        => '',
                '.parentNode'                => '',
                '.innerHTML'                => '',
                'window.location'        => '',
                '-moz-binding'                => '',
                '<!--'                                => '&lt;!--',
                '-->'                                => '--&gt;',
                '<![CDATA['                        => '&lt;![CDATA[',
                '<comment>'                        => '&lt;comment&gt;'
        );

- -,似乎代码里已经这样写死了..
页: [1]
查看完整版本: 关于安全过滤