我想让用户使用编辑器(CKEditor)编辑页面。
问题是我想防止 XSS,所以当我使用时:
$this->input->post('content', TRUE)
它还删除了一些 html 内容,例如,以下代码:
<script></script><p><span style="color:#800000;">text</span></p>
变为:
[removed][removed]<p><span
所以是的,它可以防止 XSS,但也会删除一些必要的 html 内容。
我应该怎么做才能修复它?