|
![](static/image/common/ico_lz.png)
楼主 |
发表于 2013-2-21 20:05:44
|
显示全部楼层
kevin11 发表于 2013-2-21 19:48 ![](static/image/common/back.gif)
直接用$this->input->post() 其实就是去掉了跨站脚本过滤功能。
手册上有说明post的第二个参数。
第二个 ...
默认是没有去掉跨站脚本的,刚刚测试过,后台可以直接insert db,存入的数据还是原样,比如<script ...
但是你前台显示的时候就有问题了。如果加上过滤功能TRUE,就是我原来说的转换成面目全非了。
原来我不用CI的时候,都是手工htmlspec,这样存到DB里的是<script...,这样前台显示的时候也是OK的。 |
|