【发布时间】:2010-07-09 10:30:04
【问题描述】:
大家好,
我使用 CodeIgniter 构建了一个应用程序,但遇到了问题。我有一个带有文本区域的表单,用户使用由jwysiwyg.jquery 提供支持的简单编辑器将他的文本放入其中。问题是需要清理垃圾代码的输入(链接直接从 Word 粘贴的那个)。
表单使用 CodeIgniter 的 form_validation 库进行验证,规则如下:
array(
'field' => 'job[description]',
'label' => 'Description',
'rules' => 'trim|required|callback_clean_html'
),
然后我有一个简单的 clean_html 方法:
return strip_tags($text,'<a><p><br><strong><em><h3><h4><h5><ul><ol><li>');
问题是这被忽略了,原始文本被插入到数据库中。该方法运行(我已经测试过)。我认为这是因为回调应该返回 TRUE 或 FALSE,但是 xss_clean 不返回 BOOL。文档帮助不大。
有什么想法吗?
提前致谢。
【问题讨论】:
-
我建议不要使用库中的form_validation.php,而是单独写一个
标签: php codeigniter validation