3
我正在開發的項目有FB積分,我有問題,Deautharization(當用戶從他的授權的應用中移除應用程序)關閉規範的全球XSS過濾。控制器?
老問題:笨=> Facebook應用不授權
EDIT2:我只是意識到問題....
|--------------------------------------------------------------------------
| Global XSS Filtering
|--------------------------------------------------------------------------
|
| Determines whether the XSS filter is always active when GET, POST or
| COOKIE data is encountered
|
*/
$config['global_xss_filtering'] = TRUE;
沒有具體標記爲隱藏值的CodeIgniter塊POST請求......
所以,現在的問題是:我可以將其關閉特定控制器?
你說的這裏'ip' $是什麼意思?用戶ip?請注意,** Facebook **自己調用此URL而不是**用戶**! – ifaour 2011-03-07 20:35:44
是的,但這只是檢查。是的$ ip是客戶的IP。 – CappY 2011-03-07 20:37:43
@CappY:正如我所說,你不會得到用戶IP也只是從該通話中提取Facebook用戶ID,並將其放入日誌 – ifaour 2011-03-07 21:14:58