有一个用 CI 版本 1.7.2 编写的站点。
任务是防止注入攻击和跨站点脚本。
我几乎阅读了与它相关的各种信息。我试过了
-htmlentities
-mysql_real_escape_string
-CI xss_clean
-pregmatch, escape, htmlspecialchars
-CI escape
-strip_tags
-magic_quotes
在搜索框中,如果我输入警报代码或 writeResponse,它会显示来自站点和数据库的各种结果。(有些在 Chrome 中不起作用,但警报和其他一切都在 Firefox 和 IE 中起作用)
请提出解决此问题的最佳方法。
谢谢你