PHP Функция обхода кодового кода html_scape - PullRequest
0 голосов
/ 21 апреля 2020

У меня запущено приложение php codeigniter, и мне нужно обойти функцию html_escape для вставки встроенного кода html в базу данных.

Это пример того, что мне нужно вставить в БД:

<script type='text/javascript' charset='utf-8' scr='https://www.buzzsprout.com/423805.js?container_id=buzzsprout-small-player-423805&player=small'></script>

Я пробовал

$data['url'] = $this->input->post('podcast_url');

Но он продолжает вставлять [removed][removed] в БД. Если я использую только ссылку, она работает нормально.

Есть ли способ обойти это?

1 Ответ

0 голосов
/ 22 апреля 2020

Измените конфигурацию в application/config/config.php на

$config['global_xss_filtering'] = FALSE;

Ссылка

Смежный вопрос: - Codeigniter - Отключите XSS-фильтрацию по почте

...