首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >xss清理和全局xss过滤的区别

xss清理和全局xss过滤的区别
EN

Stack Overflow用户
提问于 2013-03-10 14:08:00
回答 1查看 4.9K关注 0票数 1

我是一个初学者codeigniter开发人员,需要您的帮助。我有一个表单,该表单提交给控制器中的一个函数,我想对从该表单接收的post数据应用form_validation库规则。我需要知道的是:输入类中的$config‘’global_xss_filtering‘开关是否与form_validation类中的xss_clean规则做同样的工作?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2013-03-10 17:45:12

是的一样的。如果您已通过配置文件启用了$ config‘’global_xss_filtering‘,则不必在表单验证中调用xss_clean,

但是如果你关闭了$config‘’global_ xss _ filtering‘,你必须在表单验证中调用xss_clean,并且你还必须在input->post函数中添加额外的参数(TRUE或FALSE)以便进行xss过滤。见下文。

代码语言:javascript
复制
$name = trim($this->input->post('name',TRUE));

如果你在你的应用程序中使用WYSIWYG编辑器,这将很有帮助,然后你必须关闭$config‘’global_xss_ filtering‘,并且你必须像上面那样在输入->post函数中传递额外的参数,TRUE -用于启用过滤,FALSE用于禁用(无论你在哪里使用WYSIWYG编辑器)。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/15319470

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档