关闭全局XSS过滤以获取规范。控制器?

时间:2011-03-07 20:29:54

标签: php apache facebook codeigniter

我正在开发与FB集成的项目,我有Deautharization的问题(当用户从​​他的授权应用程序中删除应用程序时)

旧问题:CodeIgniter => Facebook App取消授权

Edit2:我刚刚意识到这个问题......

|--------------------------------------------------------------------------
| Global XSS Filtering
|--------------------------------------------------------------------------
|
| Determines whether the XSS filter is always active when GET, POST or
| COOKIE data is encountered
|
*/
$config['global_xss_filtering'] = TRUE;

CodeIgniter阻止没有特定令牌作为隐藏值的POST请求...

现在的问题是:我可以为特定控制器关闭它吗?

1 个答案:

答案 0 :(得分:3)

您可以有选择地使用本指南禁用global_xss_filteringCodeigniter - Disable XSS filtering on a post basis