제목 | 답변부탁드립니다..^^ | ||
---|---|---|---|
글쓴이 | 영등포 | 작성시각 | 2011/08/26 14:33:34 |
|
|||
입력폼을 간단하게 만들어 테스트해보면서 $name=$this->form_validation->set_rules('name', 'Name', 'trim|required|xss_clean'); $this->input->post('name', TRUE); $data['result'] = $this->model->insert_entry();
|
|||
다음글 | FTP를 이용하여 내 컴퓨터에서 다른서버로 막바로 업로... (2) | ||
이전글 | 페이지네이션 질문이요~ (2) | ||
변종원(웅파)
/
2011/08/26 15:16:39 /
추천
0
|
영등포
/
2011/08/26 16:16:41 /
추천
0
넵..감사합니다.
|
한대승(불의회상)
/
2011/08/29 15:00:49 /
추천
0
@웅파 ㅋㅋㅋㅋㅋ 귀차니즘 종결자...
|
컨트롤러에서 form validation과 $this->input->post('val, true)로 보안에 대해 중복선언까지 하셨는데
실제 모델에서 $_POST['name'] 이렇게 써버리면 효과가 없습니다.
제 경우엔 컨트롤러에서 모델로 데이터를 넘김때 $_POST로 전체를 넘기고
모델에서 각 데이터 처리할때 xss_clean($_POST['val']) 형태로 사용하고 있습니다.