Как решить проблему межсайтового скриптинга в PHP с сервером msSQL?
У меня есть проблема, связанная с межсайтовым скриптингом. Когда я вхожу в window.location.href = ' http://google.com/', он сохраняется в базе данных. Но, перечисляя его на странице, он перенаправляет на http://google.com/. Я исправил проблему с fliter_sanitize_string. Тем не менее, необходимо обрабатывать каждую переменную одну за другой. Есть ли какой-либо общий способ решения этой проблемы?
1 ответ
Если вы используете codeigniter, вы можете настроить это в application/config/config.php
$config['global_xss_filtering'] = TRUE;
ожидать xss.