Как решить проблему межсайтового скриптинга в PHP с сервером msSQL?

У меня есть проблема, связанная с межсайтовым скриптингом. Когда я вхожу в window.location.href = ' http://google.com/', он сохраняется в базе данных. Но, перечисляя его на странице, он перенаправляет на http://google.com/. Я исправил проблему с fliter_sanitize_string. Тем не менее, необходимо обрабатывать каждую переменную одну за другой. Есть ли какой-либо общий способ решения этой проблемы?

1 ответ

Если вы используете codeigniter, вы можете настроить это в application/config/config.php

$config['global_xss_filtering'] = TRUE;

ожидать xss.

Другие вопросы по тегам