est-il un moyen plus facile que
foreach($_POST as $x=>$y){
$arr[$x] = $this->input->get_post($y, TRUE);
}
avoir tout l'ensemble du tableau $ _POST nettoyé avec le filtre XSS de CI. En regardant la bibliothèque d'entrée, il semble que get_post() accepte uniquement une variable individuelle plutôt que de pouvoir nettoyer l'ensemble du tableau, puis de retourner le tableau.
filtrage de couverture sur l'entrée de l'application est totalement faux. Cela entravera l'entrée potentiellement valide et ne protégera pas de façon fiable de XSS. La seule façon d'être sûr de XSS est d'échapper correctement toutes les chaînes de texte que vous interpolez en HTML, par exemple. en utilisant 'htmlspecialchars'. Xss_clean de CI fait un ensemble assez stupide et stupide de mangling string même par les très bas standards des outils "XSS Protection"; vous ne devriez pas l'utiliser en aucune circonstance. – bobince