【发布时间】:2015-08-19 12:07:06
【问题描述】:
我在 codeignter 中有一个管理面板。我在 application/config/config.php 中启用了全局 XSS 过滤,因为我一直需要它。
我有一个表格来添加电子邮件模板。当我尝试发布电子邮件模板 html 内容时,XSS 过滤器会从发布的内容中删除所有样式属性。 我也试过了
$temptate_body = $this->input->post('temptate_body', FALSE);
当我全局禁用 XSS 过滤器时,它可以正常工作,但我不想全局禁用它。
表单正在通过 Jquery AJAX 发布。所以我也用谷歌搜索了模板正文内容,就像 PHP htmlentities 函数一样,但不是运气。
任何想法如何禁用此行为以便站点管理员能够轻松地将内联样式分配给电子邮件模板?
【问题讨论】:
-
可以绕过
$_POST并在请求正文中作为 json 内容类型发送
标签: php jquery ajax codeigniter xss