Я использую CodeIgniter.
В последнее время я прочитал книгу PHP и увидел некоторые функции для вывода вывода на сервер в базу данных с помощью
*_escape_string()
и от сервера к браузеру, используя:
htmlentities()
htmlspecialchars()
В моем приложении Codeigniter, как обрабатываются эти функции? Является ли он внутренне обработан каркасом или мне нужно вручную его обрабатывать?
В подтверждении формы Ccodeigniter я видел xss_clean
$this->form_validation->set_rules('password', 'Password', 'required|xss_clean|min_length[6]|matches[confirmpassword]' );
Является ли xss_clean
для предотвращения межсайтового скриптинга или имеет дело с вышеизложенным, о котором я упомянул?