2011-03-07 33 views
3

我正在開發的項目有FB積分,我有問題,Deautharization(當用戶從​​他的授權的應用中移除應用程序)關閉規範的全球XSS過濾。控制器?

老問題:笨=> Facebook應用不授權

EDIT2:我只是意識到問題....

|-------------------------------------------------------------------------- 
| Global XSS Filtering 
|-------------------------------------------------------------------------- 
| 
| Determines whether the XSS filter is always active when GET, POST or 
| COOKIE data is encountered 
| 
*/ 
$config['global_xss_filtering'] = TRUE; 

沒有具體標記爲隱藏值的CodeIgniter塊POST請求......

所以,現在的問題是:我可以將其關閉特定控制器?

+0

你說的這裏'ip' $是什麼意思?用戶ip?請注意,** Facebook **自己調用此URL而不是**用戶**! – ifaour 2011-03-07 20:35:44

+0

是的,但這只是檢查。是的$ ip是客戶的IP。 – CappY 2011-03-07 20:37:43

+0

@CappY:正如我所說,你不會得到用戶IP也只是從該通話中提取Facebook用戶ID,並將其放入日誌 – ifaour 2011-03-07 21:14:58

回答