мы используем Codeigniter 2.2.6
версия. у нас есть различные формы, в которых мы используем входные скрытые поля, как показано нижеКак удалить скрытые поля ввода xss и blind sql injection в Codeigniter 2.2.6?
<input type='hidden' value='<?php echo $user;?>'>
После запуска инструмента безопасности на формах мы сталкиваемся XSS
и Blind SQL
ошибок впрыска.
Я включил xss в файле конфигурации, как показано ниже
$config['global_xss_filtering'] = TRUE;
, а также мы используем активные записи. Мы также используем правила проверки правильности формы codeigniter.
, пожалуйста, предоставьте предложения?
Благодарим вас за обмен информацией. мы используем xss_clean для поля ввода, но мы не загружаем помощник $ this-> load-> ('security') ;. Обязательно ли загружать помощника безопасности? – srinivasulu
@srinivasulu проверить это. Если работы принимают его –