我有一个textarea,我们可以在其中编写HTML代码。当用户保存它时,会发送一个jQuery帖子。
服务器将textarea保存在MySQL中。
然而,所有样式都被剥离了。
<table style="color:red">...</table>
变为
<table >...</table>
保留类,只删除样式。
我查看了http数据(通过Firebug):jQuery发送了正确的数据。但当我回显服务器上的数据时,它已被剥离......
编辑:我试过答案 0 :(得分:1)
时过滤所有帖子数据
$config['global_xss_filtering'] = true;
请阅读:Codeigniter global_xss_filtering
并且:Codeigniter - Disable XSS filtering on a post basis
并且:http://ellislab.com/codeigniter/user-guide/libraries/security.html