【发布时间】:2015-07-01 12:50:00
【问题描述】:
从 codeignter 3 开始,xss_clean() 函数在用户输入中被弃用,并且只应用于输出。
我查看了文档,但找不到我应该使用什么来正确清理我的输入。我在表单上使用了表单验证和 XSRF 保护,但这是否足够?
如何使用 codeigniter 正确清理用户输入?我正在使用他们的查询生成器与数据库对话,所以输入已经准备好了。
【问题讨论】:
-
XSS 不固定输入过滤,但输出转义。如果有什么你应该记录可能的尝试,而不是默默地清理它们。另见:What are the best PHP input sanitizing functions?
-
@mario 感谢您的反应,这绝对是一个很棒的话题。基本上归结为我需要使用
filter_input()函数过滤输入,并且在输出用户输入数据时必须应用htmlspecialchars()。 -
使用
TRUE作为发布数据的第二个参数。$this->input->post('username', TRUE)CI 最好的数据过滤系统之一 -
@RejoanulAlam 但这是一个 XSS 过滤器,应该在正确输出数据时使用。
标签: php codeigniter codeigniter-3