全局 xss 保护现在设置为 TRUE。但是毒输入会按字面意思显示为 [removed],所以我需要知道输入是否是毒,如果是毒我会放弃它。
我可以简单地使用函数 strstr 来执行此操作,如果字符串中有 [removed] 则它是有毒的。
但是如果 CodeIgniter 已经提供了会不会更好。
全局 xss 保护现在设置为 TRUE。但是毒输入会按字面意思显示为 [removed],所以我需要知道输入是否是毒,如果是毒我会放弃它。
我可以简单地使用函数 strstr 来执行此操作,如果字符串中有 [removed] 则它是有毒的。
但是如果 CodeIgniter 已经提供了会不会更好。