1. 程式人生 > >CI框架對HTML輸入的處理/CI框架引用ueditor時對提交內容的預設處理

CI框架對HTML輸入的處理/CI框架引用ueditor時對提交內容的預設處理

專案裡近期用到了富文字編輯器,可是寫入資料的時候總是寫入,

<p xss="removed">內容</p>

所有的樣式都會被改寫成這樣,xss="removed",造成前端展示的時候沒有任何樣式,排查的過程中一度以為是百度的富文字編輯器對輸入的資料進行了處理,不過在進行排查的過程中,我用官方的demo提交到一個php檔案做測試的時候發現,接受到的資料並沒有問題。

所以想到框架中接受資料用的是CI框架封裝的

$this->input->post(null,true);

並不是原生的 `$_POST` 有可能是這裡有問題,很容易就想到,是框架本身都輸入的內容做了防XSS攻擊的處理。

以上。