| 제목 | 답변부탁드립니다..^^ | ||
|---|---|---|---|
| 글쓴이 | 영등포 | 작성시각 | 2011/08/26 14:33:34 | 
|  | |||
| 입력폼을 간단하게  만들어 테스트해보면서    $name=$this->form_validation->set_rules('name', 'Name', 'trim|required|xss_clean');     $this->input->post('name', TRUE);    $data['result'] = $this->model->insert_entry();  
 | |||
| 다음글 | FTP를 이용하여 내 컴퓨터에서 다른서버로 막바로 업로... (2) | ||
| 이전글 | 페이지네이션 질문이요~ (2) | ||
| 
                                변종원(웅파)
                                /
                                2011/08/26 15:16:39 /
                                추천
                                0
                             | 
| 
                                영등포
                                /
                                2011/08/26 16:16:41 /
                                추천
                                0
                             
                                넵..감사합니다.
                             | 
| 
                                한대승(불의회상)
                                /
                                2011/08/29 15:00:49 /
                                추천
                                0
                             
                                 @웅파 ㅋㅋㅋㅋㅋ 귀차니즘 종결자...
                             | 
컨트롤러에서 form validation과 $this->input->post('val, true)로 보안에 대해 중복선언까지 하셨는데
실제 모델에서 $_POST['name'] 이렇게 써버리면 효과가 없습니다.
제 경우엔 컨트롤러에서 모델로 데이터를 넘김때 $_POST로 전체를 넘기고
모델에서 각 데이터 처리할때 xss_clean($_POST['val']) 형태로 사용하고 있습니다.