PDA

View Full Version : xss_clean



tooka123
چهارشنبه 12 تیر 1392, 07:51 صبح
سلام , اگه می شه درباره xss_clean یه خورده توضیح بدید و آیا برای همه فیلدها در فرم باید استفاده بشه

arta.nasiri
چهارشنبه 12 تیر 1392, 14:47 عصر
سلام , اگه می شه درباره xss_clean یه خورده توضیح بدید و آیا برای همه فیلدها در فرم باید استفاده بشه

سلام
نه بستگی داره!!! اگه فیلدهایی که مقدار اونا تو یه جایی مثل دیتابیس ذخیره میشه حتما با xss_clean فیلترش کن. ولی در کل پیشنهاد من اینه که تو فایل کانفیگ این گزینه رو TRUE کن تا واسه ی همه وروری های کاربران این عملیات اجرا بشه.

http://en.wikipedia.org/wiki/Cross-site_scripting