XSS 攻撃を防ぐために、この機能を zend フレーム ワークのすべての投稿データに適用したいと考えています。
static function safe_against_xss($argument) {
$HtmlEntities_Filter = new Zend_Filter_HtmlEntities ( array ('quotestyle' => NULL, 'charset' => 'UTF-8' ) );
$argument = $HtmlEntities_Filter->filter ( $argument );
return $argument;
}
このコードをコントローラーで使用します
$requests = $request->getPost() ;
foreach ($requests as $key => $value)
{
$requests[$key]=Functions::safe_against_xss($value);
}
うまくいきましたが、この関数をすべてのコントローラーのすべての投稿データに適用したいと考えています。自動的。
心から