Cakephp Безопасность и дезинфекция в представлениях - PullRequest
0 голосов
/ 30 июля 2011

У меня есть куча данных, передаваемых с контроллеров в представления. Есть ли быстрый способ получить все данные, передаваемые из контроллеров, как в AppController beforeRender, и выполнить sanitize-> html для этих данных?

1 Ответ

1 голос
/ 30 июля 2011

Быстрый способ: App::import('Sanitize'); в модели и санация всего в beforeSave

Кулинарная книга для тортов рекомендует другой способ:

Для санации против XSS обычно лучше сохранить сырьеHTML в базе данных без изменений и санации во время вывода / отображения.

...