2012-12-28 54 views
0

Yii框架中的表有Active Record模型。 并在表格的一个字段中有一个textarea。Yii模型类中的textarea规则

什么规则我可以​​在模型类的规则函数中为它设置安全的XSS攻击吗?

+2

XSS预防是不是黑名单错误输入,它是关于逃避坏(根据上下文)输出。验证规则是一个错误的地方,担心这一点,正确的地方是输出:使用'htmlspecialchars'来在网页上显示该文本区域时隐藏该文本区域的内容,以及在其他上下文中显示时使用其他相应功能。 – DCoder

+0

谢谢DCoder。我知道你说什么。我不知道Yii是怎么回事。我只是开始学习yii。 –

回答