当前位置:  开发笔记 > 编程语言 > 正文

CodeIgniter:数据库输入的$ _POST已经清理了吗?

如何解决《CodeIgniter:数据库输入的$_POST已经清理了吗?》经验,为你挑选了1个好方法。

这是我的第一个CI应用程序,我想知道$ _POST是否干净,我可以直接将数据插入数据库吗?

我启用了 $config['global_xss_filtering'] = TRUE;

谢谢.



1> Daniel Sloof..:

不,但是没有参数调用的$ this-> input-> post()将返回通过XSS过滤器传递的所有项目.

此外,如果您正在使用它,codeigniter 的ActiveRecord文档说明如下:

它还允许更安全的查询,因为系统会自动转义值.

推荐阅读
虎仔球妈_459
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有