【发布时间】:2015-01-30 20:00:26
【问题描述】:
我有点困惑,刚刚为 Laravel 安装了一个 XSS Filter Package。 就像文档中提到的那样,我启用了自动过滤,工作正常。
但是当我使用以下代码处理表单输入时:
$input = Input::all();
$validation = Validator::make($input, Comment::rules());
// do some validation
// not passed:
return Redirect::back()
->withErrors($validation)
->withInput();
比“坏”代码被传回表单。为了测试我添加了
->withInput($input);
现在“坏”代码已被过滤。
现在我的问题是为什么?当我不向它传递输入时,withInput 的来源是什么?
【问题讨论】: