【发布时间】:2012-01-19 22:55:07
【问题描述】:
我使用 codeigniter 作为我的框架,并在我的控制器顶部添加一行代码,将 uri_string(用户请求的最后一页)发送到一个库,该库将把它发送到用户会话和可能最终进入数据库。
我的问题是我是否需要验证这个 uri_string() 或者它是否安全?
【问题讨论】:
-
是的,您应该验证所有内容。 Codeigniter 无论如何都会禁止 URL 中的躲闪字符,如果您确保使用 ActiveRecord,它无论如何都会适当地转义。我posted an answer today which may be useful to you 关于将以前访问过的页面放入会话中。
标签: validation codeigniter uri