Я использую codeigniter как свою структуру и в верхней части моих контроллеров. Я собираюсь добавить строку кода, которая отправит uri_string (последнюю страницу, которую пользователь запросил) в библиотеку, которая отправит ее в сеанс пользователей и, возможно, в конечном итоге в базу данных.CI uri_string() Требуется подтверждение?
Мой вопрос заключается в том, нужно ли вообще проверять этот uri_string() или он безопасен как есть?
Да, вы должны проверить все. Codeigniter в любом случае будет запрещать докси-символы в URL-адресе, и если вы убедитесь, что используете ActiveRecord, он все равно избегает вещей. Я [опубликовал сегодня ответ, который может быть вам полезен] (http://stackoverflow.com/questions/8937472/creating-back-page-links-in-codeignitor/8941073#8941073) о размещении ранее посещенных страниц в сеансе , –