我有基於來自URL查詢字符串返回結果一個簡單的搜索腳本:request_param在Smarty的模板逃逸
$filter_query = request_param('query');
if ($filter_query) {
$topic_filters['query'] = $filter_query;
$smarty->assign('query', $filter_query);
}
但是目前這種暴露在XSS和濫用其未消毒的輸入'查詢'。
即時通訊使用Smarty模板,是否有任何內置功能自動執行此操作?