在 application/config.php 中有個配置選項
框架默認沒有設置任何過濾規則,你可以是配置文件中設置全局的過濾規則
則會調用這些函數 自動過濾
// 默認全局過濾方法 用逗號分隔多個 'default_filter' => 'htmlspecialchars,addslashes,strip_tags',
htmlspecialchars:防XSS攻擊,尖括號等轉義過濾
addslashes:防SQL注入,在每個雙引號(")前添加反斜杠
strip_tags:剝去字符串中的 HTML 標簽
鏈接: https://www.jianshu.com/p/fd76d73b7fea