我正在使用別人構建的代碼。我看到在配置中的xss活動:Codeigniter 3 - XSS Filtering
global_xss_filtering = TRUE
我也看到這已被棄用。我在輸入級還發現:
$this->_enable_xss = (config_item('global_xss_filtering') === TRUE);
is_bool($xss_clean) OR $xss_clean = $this->_enable_xss;
這意味着,如果激活配置「global_xss_filtering」,即使我關掉XSS上輸入 - >後,它將應用XSS過濾。
這意味着我必須關閉它在配置和使用
$this->securit->xss_clean($this->input->post())
我的問題有以下幾點:如果應用到$這個 - >輸入 - >後(無XSS
'變量'),這是使用它而不是$ _POST的其他優點?
哪種方法可以在Codeigniter 3中執行XSS過濾?
在此先感謝。