與笨

2012-02-23 48 views
0
允許的URI字符安全問題

我不得不在$配置[「permitted_uri_chars」]更改爲以下: -與笨

$config['permitted_uri_chars'] = 'a-z 0-9~%.:_\-\?='; 

什麼是添加的安全隱患?和=字符呢?

回答

0

如果您正在使用$this->input->post(),即使有人在url傳遞參數那麼它不會不管。