1

自 codeignter 3 以来,该xss_clean()功能已在用户输入中弃用,并且仅应用于输出。我查看了文档,但找不到我应该使用什么来正确清理我的输入。我在我的表单上使用表单验证和 XSRF 保护,但这是否足够?

如何使用 codeigniter 正确清理用户输入?我正在使用他们的查询生成器与数据库对话,因此输入确实已准备好。

4

1 回答 1

0

弃用的原因是您不应该过滤用户输入。验证它以确保它是正确的类型或样式,但不要过滤输入。

如果您担心由于未过滤的输入而导致的 SQL 注入,您应该使用准备好的语句查询来保护自己。

于 2015-07-06T10:07:33.723 回答