verwenden wir Codeigniter 2.2.6
Version. wir haben unterschiedliche Formen, in denen wir Eingang versteckte Felder wie untenwie Eingabe Typ versteckte Felder XSS und Blind-SQL-Injektion in Codeigniter 2.2.6 zu entfernen?
<input type='hidden' value='<?php echo $user;?>'>
Nach dem Sicherheits-Tool laufen auf den Formularen Fehler, die wir gegenüberstehen XSS
und Blind SQL
Injektion verwendet werden.
Ich habe in der Konfigurationsdatei wie unten
$config['global_xss_filtering'] = TRUE;
xss aktiviert und wir verwenden auch die Active-Datensätze. Wir verwenden auch die Validierungsregeln des Codeigniter-Formulars.
bitte Vorschläge machen?
Vielen Dank für den Informationsaustausch. wir benutzen das xss_clean für das Eingabefeld, aber wir laden den $ this-> load-> helper ('security') nicht. Muss der Sicherheitshelfer geladen werden? – srinivasulu
@srinivasulu überprüfen Sie dies. Wenn Werke es akzeptieren –