проблема с кавычками при использовании input-> в codeigniter - PullRequest
0 голосов
/ 25 марта 2011

Я использую input-> post для получения данных в моем проекте codeigniter. Я предполагал, что это будет автоматически фильтровать кавычки, и мне не нужно использовать функции addlashes () / htmlspecialchars ().

Но он не проверяет кавычки.

Я также попытался отредактировать core> input.php, но это не помогло. Включение XXS в конфигурации также не помогает.

Предложите мне простой способ фильтрации цитат, чтобы мне не приходилось редактировать все мои страницы.

1 Ответ

0 голосов
/ 25 марта 2011

XSS Cleaner живет в system/libraries/Security.php в методе под названием xss_clean()

ID говорит, что вам лучше всего расширить этот класс (т.е. создать application/libraries/MY_Security.php) затем переопределите этот метод, который также удаляет кавычки.

...