【发布时间】:2017-02-10 11:39:59
【问题描述】:
CI 新手,尽量避免在输入字段中注入一些代码。
在我的登录文本中,我输入了名称,然后是一张图片<img src="http://vignette1.wikia.nocookie.net/markiplier/images/a/a4/EvilGame.jpg/revision/latest?cb=20151015031339" >。
我试过了:
设置 global_xss_filtering
$config['global_xss_filtering'] = TRUE;$login=$this->input->post('login', TRUE);$login = $this->security->xss_clean($login);
但是,当我回显 $login 时,以上都不能缓和图像。我是否正确实施了 XSS 过滤器?还是我误解了CI XSS过滤器的用法?
【问题讨论】:
标签: codeigniter