2011-03-25 1 views
0

input-> post를 사용하여 codeigniter 프로젝트에서 데이터를 가져옵니다. 나는 이것이 따옴표를 자동으로 필터링 할 것이고 addslashes()/htmlspecialchars() 함수를 사용할 필요가 없다고 가정하고있다.codeigniter에서 input->를 사용하는 경우 따옴표로 문제가 발생합니다.

하지만 따옴표는 확인하지 않습니다.

또한 core> input.php를 편집하려고했지만 도움이되지 않았습니다. 구성에서 XXS를 활성화해도 도움이되지 않습니다.

내 모든 페이지에서 편집 할 필요가 없도록 따옴표를 필터링하는 쉬운 방법을 제안하십시오.

답변

0

XSS 관련 청소기 xss_clean()

ID라는 방법 system/libraries/Security.php에 살고는 다음 또한 따옴표를 제거 하나,이 메소드를 오버라이드 (override) (즉, application/libraries/MY_Security.php 생성) 가장 좋은 건이 클래스를 확장하는 것입니다 말한다.