1

这只是我想知道的事情。

如果我有一个规则,我只允许整数作为输入,例如:

$this->form_validation->set_rules('item_id', 'item id', 'required|is_natural_no_zero');

有必要在上面运行 xss_clean 吗?我不明白在这种情况下 XSS 怎么可能是一个问题?

4

1 回答 1

0

不,你可能不需要。使用 XSS 清理功能更适合人们可以输入文本和符号的输入。如果您只需要 int 或 alpha 或字母数字,则不允许他们输入将成为 XSS 一部分的符号。另一方面,如果你想通过 XSS 过滤器运行每一个输入,它不会受到伤害。

于 2012-11-16T16:57:29.653 回答