ci框架xss过滤-xss过滤器原理

第三方分享代码
hacker 3年前 (2022-07-01) 软件技术 206 2

目录介绍:

CI 防注入方面,到底过滤特殊字符没有

看这里

... sql_driver.php#L301

$this-input-post('name',true);

这个是XSS过滤

手册有注明的

首先要搞清 xss 过滤,和sql注入是两码事,两个转义的方式不同,你给出的需要过滤的串 不需要转义。

你可以验证xss 过滤 script xss 过滤是可以的,至于说防止sql注入,不要怀疑ci 防注入的能力,你可以亲自注入一下。就知道结果了

请教:xss打开的时候,css样式的过滤问题

为了安全,CI过滤掉那些东西了。你要允许只能自己去修改CI源码。

在PHP的CI框架中,kindeditor自动过滤尖括号,怎么办?

你看看application/config/config.php 文件启用了 XSS 过滤

$config['global_xss_filtering'] = TRUE;

或者您 $this-input-post( 'c', TRUE );

都会自动过滤一些特殊附号的。

相关推荐

网友评论

  • (*)

最新评论

  • 访客 2022-07-01 11:43:32 回复

    以验证xss 过滤 script xss 过滤是可以的,至于说防止sql注入,不要怀疑ci 防注入的能力,你可以亲自注入一下。就知道结果了请教:xss打开的时候,css样式的过滤问题为了安全,CI过滤掉那些东西了。你要允许只能自

    1
  • 访客 2022-07-01 11:53:42 回复

    indeditor自动过滤尖括号,怎么办?你看看application/config/config.php 文件启用了 XSS 过滤$config['global_xss_filtering'] = TRUE;或者您 $this-input-

    2