将FALSE设置为CodeIgniter XSS Clean对我不起作用

时间:2013-08-06 18:07:10

标签: security codeigniter input xss

如果在CodeIgniter中将输入字段设置为FALSE,它仍然会删除某些值的部分。 谁能帮我? (我是巴西人,我的英语很差)

(为什么有人在我的问题上点击-1投票?)

1 个答案:

答案 0 :(得分:2)

如果$config['global_xss_filtering']的application / config / config.php设置为TRUE,那么$this->input->post()(或get()等)的第二个参数将会没有任何影响。您必须禁用第二个参数的全局过滤才能产生任何影响。

请注意这个has been brought up as an issue,希望在不久的将来能够改变。我猜我们会看到。