我目前正在使用 CodeIgniter 框架,并希望通过使用 HTMLPurifier (http://htmlpurifier.org/) 来加强 XSS 保护。
我的理解是否正确,您想在发布后“清理”数据,以便在插入数据库之前对其进行净化?还是在视图中显示之前运行它?
如果是这样,我是否要在发生的每个帖子上运行 HTMLPurifier?由于该应用程序包含很多表单,我不想有选择性地选择要清理的内容和不清理的内容 - 假设我可以拦截所有帖子,这是要走的路吗?当然,无论如何我都会验证一些字段(如电子邮件地址、数字等)