【发布时间】:2012-03-12 21:08:42
【问题描述】:
我正在开发一个图书列表网站,但遇到了 codeigniter 的 xss 过滤问题。当提交表单以创建列表时,任何包含“Javascript:”的标题都将替换为“[REMOVED]”。我试过从 POST 数组中访问数据,如下所示:
$title = $_POST['title'];
为了避免使用 Input 类,但它仍然以某种方式被过滤。有什么方法可以不关闭 global_xss_filtering 吗?
【问题讨论】:
-
这个答案可能对你有帮助:stackoverflow.com/a/3905208/1220835
标签: php codeigniter xss