【发布时间】:2015-11-18 12:30:55
【问题描述】:
该应用程序几个月来一直运行良好,但在过去的几天里突然(没有对环境进行任何更改)我开始在 CI 中收到“不允许的关键字符”。我已经阅读了此处有关此问题的所有相关主题,并且我了解添加触发异常的字符是我问题的答案。但是,我不是安全方面的专家,所以我想咨询在这方面有更多经验的人。在我的情况下,被捕获的字符串如下:
"--------------------------31329b0d7bb66ba6
内容处置:_form-data;_name"
我彻底检查过,CI 不喜欢这里的 3 个字符;空格、分号和冒号。像我在这里的示例中那样添加这些是否安全:
另外,这个问题怎么可能最近开始发生而没有任何代码和环境更改?
更新 1:
添加更改后,似乎出了点问题。 $_POST 变量不是他们应该的。当我做 print_r($_POST);我得到以下信息:
Array
( [--------------------------9926a756dcff6e27
Content-Disposition:_form-data;_name] => "tracking_number"
94001102008297123 --------------------------9926a756dcff6e27 内容处置:表单数据;名称="运营商"
美国邮政总局 --------------------------9926a756dcff6e27--
)
【问题讨论】:
标签: php codeigniter