【发布时间】:2017-08-01 07:05:54
【问题描述】:
希望有人可以帮我按顺序解释我的一些问题:
1。当我设置 application/config/config.php:
确定 XSS 过滤器在 GET、POST 或 遇到 COOKIE 数据。
$config['global_xss_filtering'] = TRUE;
所以如果我设置默认值为 FALSE。我会得到什么好处?例如,服务器的性能或处理速度?
2。会话
function save(){
$data = $this->input->post('number',TRUE);
$this->session->set_userdata('TEST',$data);
}
//Suppose Client request GET to action
function insert(){
$num = $this->session->userdata('TEST');
//Do I need to filter data in session?
$num_clean = $this->security->xss_clean($num );
$this->model->run_insert($num_clean);
}
我不信任用户。而且我仍然不太了解:会话活动
- 服务器只是将 ID Session 发送给客户端。服务器是否将我为会话设置的数据发送给客户端?
- 我正在使用的会话的最佳 xss_clean 方法是:通过 xss_clean 输入类过滤客户端数据。够了吗?并且需要再次重新过滤会话?
希望有人帮助我,因为我只使用 Codeigniter 的 XSS 过滤器。谢谢
【问题讨论】:
标签: codeigniter-3