CI バージョン 1.7.2 で書かれたサイトがあります。
タスクは、インジェクション攻撃とクロス サイト スクリプティングを防ぐことです。
それに関連するあらゆる種類の情報をほとんど読みました。私は試した
-htmlentities
-mysql_real_escape_string
-CI xss_clean
-pregmatch, escape, htmlspecialchars
-CI escape
-strip_tags
-magic_quotes
検索ボックスにアラート コードまたは writeResponse を入力すると、サイトと DB からのあらゆる種類の結果が表示されます (一部は Chrome では機能しませんが、アラートとその他すべては Firefox と IE で機能します)。
これに対処するための最良の方法を提案してください。
ありがとうございました