2015-01-05 2 views
0

크로스 사이트 스크립팅 문제와 같은보고 된 문제가 있습니다. window.location.href = 'http://google.com'을 입력하면 데이터베이스에 저장됩니다. 그러나 페이지에 나열하는 동안 http://google.com으로 리디렉션됩니다. fliter_sanitize_string으로 문제를 해결했습니다. 그러나 각 변수를 하나씩 처리해야합니다.이 문제를 처리하는 일반적인 방법이 있습니까? 당신이 CodeIgniter를를 사용하는 경우msSQL 서버로 PHP에서 크로스 사이트 스크립팅 문제를 처리하는 방법은 무엇입니까?

답변

1

, 당신은/설정/config.php를

$config['global_xss_filtering'] = TRUE; 

예상하는 XSS 응용 프로그램에서 그 config (설정) 할 수있다.

+0

코어 코드 – Butterfly

+1

을 사용하고 있습니다. codeigniter와 동일한 방법을 사용하여 문자열을 살균 할 수 있습니다. –