input-> post를 사용하여 codeigniter 프로젝트에서 데이터를 가져옵니다. 나는 이것이 따옴표를 자동으로 필터링 할 것이고 addslashes()/htmlspecialchars() 함수를 사용할 필요가 없다고 가정하고있다.codeigniter에서 input->를 사용하는 경우 따옴표로 문제가 발생합니다.
하지만 따옴표는 확인하지 않습니다.
또한 core> input.php를 편집하려고했지만 도움이되지 않았습니다. 구성에서 XXS를 활성화해도 도움이되지 않습니다.
내 모든 페이지에서 편집 할 필요가 없도록 따옴표를 필터링하는 쉬운 방법을 제안하십시오.