2012-12-28 57 views
0

Yii框架中的表有Active Record模型。 並在表格的一個字段中有一個textarea。Yii模型類中的textarea規則

什麼規則我可以​​在模型類的規則函數中爲它設置安全的XSS攻擊嗎?

+2

XSS預防是不是黑名單錯誤輸入,它是關於逃避壞(根據上下文)輸出。驗證規則是一個錯誤的地方,擔心這一點,正確的地方是輸出:使用'htmlspecialchars'來在網頁上顯示該文本區域時隱藏該文本區域的內容,以及在其他上下文中顯示時使用其他相應功能。 – DCoder

+0

謝謝DCoder。我知道你說什麼。我不知道Yii是怎麼回事。我只是開始學習yii。 –

回答