用户
 找回密码
 入住 CI 中国社区
搜索
查看: 2515|回复: 3
收起左侧

[HELP] CI的input类没有对get/post/cookie做addshlashes转义么?

[复制链接]
发表于 2012-1-31 16:23:06 | 显示全部楼层 |阅读模式
如题
用$this->input->post('aaa');得到的数据并未对字符做转义,是有配置没有开还是就是这样的?要手工调用addslashes?
发表于 2012-1-31 16:45:36 | 显示全部楼层
在config配置文件里面搜索xss
发表于 2012-1-31 17:49:59 | 显示全部楼层
不需要自动转义吧,转义有时候会有问题。
所以 CI 关闭了自动转义。
发表于 2012-2-1 19:42:05 | 显示全部楼层
有时候是不能自动转义的。。比如用户输入的就是带html的富文本。自动转义了就没法还原了。。

本版积分规则