【发布时间】:2011-04-14 12:07:34
【问题描述】:
我看到了将 xss clean 用于 kohana 旧版本的文档 http://docs.kohanaphp.com/general/security
但是如何在 kohana 3.1 中实现这一点 使用 htmlpurifier 和
的替代品$this->input->get('my_var','default_value', true);
【问题讨论】:
-
你永远不需要修改 get 中的数据。您需要在输出期间使用
HTML::chars()清理数据。并直接使用$_GET访问get 变量。 -
$this->request->query()更好;) -
@biakaveron: 或
$this->request->param()。出于某种原因从未使用过它。我的错。 -
@^ 我正在使用 ckeditor。所以我想允许用户有一些 html 标签。但是使用查询,会删除它吗?