Я работаю с приложением, которое было обновлено до 2.5 от 1.1 в последнее время.Cakephp 2.5 и снятие HTML
Я всегда думал, что родное поведение cakephp с текстовыми полями и текстовыми областями заключалось в том, чтобы отделять html-теги от ввода.
Недавно мы обнаружили, что этого не происходит в этом приложении.
Итак, мой вопрос в этом. Является ли мое первоначальное предположение неправильным, и торт не справляется с этим по умолчанию, и мы должны делать это сами явно. Или можно отключить это, и, возможно, это было то, что происходило здесь, и где бы я хотел найти это? Был ли какой-то поиск, включая сайт пирога, но продолжал ссылаться на санированную полезность пирога, который устарел в 2.3
Любая помощь или руководство приветствуется.
Это может быть полезно: http://www.sitepoint.com/php-security-cross-site-scripting-attacks-xss/ – Costa