私は誰か他の人がビルドするコードで作業しています。私は設定でxssアクティブを参照してください:Codeigniter 3 - XSSフィルタリング
global_xss_filtering = TRUE
私はまた、これは非難される参照してください。私はまた、入力クラスで見つかった:アクティベートは、私は、それがXSSフィルタリングを適用する入力 - >ポストにXSSをオフにした場合でも、設定で「global_xss_filtering」場合、これが意味
$this->_enable_xss = (config_item('global_xss_filtering') === TRUE);
is_bool($xss_clean) OR $xss_clean = $this->_enable_xss;
。
これは私が私の質問は以下の通り設定でそれをオフにし、
$this->securit->xss_clean($this->input->post())
を使用しなければならないことを意味:
何XSSのの$ this - >入力 - >ポストを通じて適用されない場合には( 'variable')、これは$ _POSTではなく、これを使うことの他の利点ですか?
Codeigniter 3でXSSフィルタリングを行う正しい方法はどれですか?
ありがとうございます。