用户
 找回密码
 入住 CI 中国社区
搜索
查看: 2004|回复: 3
收起左侧

[版本 2.x] CI 过滤 文本 style

[复制链接]
发表于 2015-6-9 17:20:35 | 显示全部楼层 |阅读模式
比如说 在文本或者富文本中写的带style样式的 文本内容 会被CI过滤掉 或者直接就是为空

发表于 2015-6-9 17:32:16 | 显示全部楼层
因為你開了 XSS 防禦
 楼主| 发表于 2015-6-9 17:34:28 | 显示全部楼层
Closer 发表于 2015-6-9 17:32
因為你開了 XSS 防禦

如果 把 _remove_evil_attributes方法的 $evil_attributes = array('on\w*', 'style', 'xmlns', 'formaction'); 数组中style 去掉 、会不会造成其他的问题!

发表于 2015-6-9 17:37:55 | 显示全部楼层
qq2557334575 发表于 2015-6-9 17:34
如果 把 _remove_evil_attributes方法的 $evil_attributes = array('on\w*', 'style', 'xmlns', 'formact ...

自己參考這篇 : Addy的网络日志 - WEB安全——XSS

當然可以關,風險自負

本版积分规则