2011-07-30 6 views
0

コントローラからビューに渡されるデータがたくさんあります。 AppController beforeRenderのように、コントローラから渡されるすべてのデータを素早く取得し、そのデータのsanitize-> htmlを実行する簡単な方法はありますか?Cakephpのセキュリティと表示のサニタイズ

答えて

1

クイック方法:モデルでApp::import('Sanitize');とケーキの料理はしかし、別の方法をアドバイスbeforeSave

ですべてをサニタイズ:

XSSに対する消毒のために変更することなく、データベースに生のHTMLを保存して、一般的に、より良く、出力/表示時に消毒する。

+0

であり、ほとんどの場合、料理本の方が適切です。 – mark

関連する問題