В моем конфиге codeigniter у меня есть $config['global_xss_filtering'] = TRUE;
. В моем административном разделе у меня есть ckeditor, который генерирует контент внешнего интерфейса.
Все, что набрано и помещено в редактор, работает нормально, изображения отображаются хорошо, html работает. Все, кроме вспышки. Всякий раз, когда я переключаюсь в режим html и вставляю фрагмент кода YouTube, он экранируется, и код отображается на главной странице вместо показа фильма на YouTube.
Если я установлю $config['global_xss_filtering'] = FALSE;
, код YouTube передается так, как должен. Это связано с тем, что CI помечает «object», «embed» и т. Д. Как «непослушный» и, таким образом, экранируется.
Как я могу обойти фильтрацию xss для этого метода одного контроллера?