用户
 找回密码
 入住 CI 中国社区
搜索
查看: 3002|回复: 2
收起左侧

[已解决] $config['global_xss_filtering']问题

[复制链接]
发表于 2012-4-9 22:15:37 | 显示全部楼层 |阅读模式
$config['global_xss_filtering'] == TRUE
name 视图中输入<h2>name</h2>
可是 echo $this->input->post('name'),依旧过滤不了啊
显示粗体啊。还需要修改什么啊?
发表于 2012-4-10 11:26:26 | 显示全部楼层
楼主应该首先了解一下什么是 XSS 攻击。
其次,XSS过滤不是把所有 HTML 代码都过滤掉,那样的话直接用 PHP 的函数就可以过滤所有HTML代码。
XSS过滤,顾名思义,是过滤有危险的HTML等代码。
 楼主| 发表于 2012-4-10 12:25:15 | 显示全部楼层
谢谢老大,但是我直接用htmlspecialchar都可以过滤掉成\<h1\>\<\/h1\>
CI中怎么过滤啊。

本版积分规则