如何在laravel 4框架中应用xss过滤器?

use*_*029 5 php security laravel

您如何看待laravel 4中的安全性?我的意思是laravel如何管理xss攻击?

在codeigniter中你有一些像xss_clean($ _ GET ['yourValue'])来清理用户输入fom xss代码.

laravel如何处理这类问题?您使用Input :: get('yourValue')获取用户值,但是如何应用xss过滤器?它具有开箱即用的功能或什么?

小智 2

在 Laravel 模板中,来自用户输入的任何数据都应括在三个花括号中以对其进行清理:

<h1>{{{ $input }}}</h1>
Run Code Online (Sandbox Code Playgroud)

Laravel 中没有原生的 xss clean 函数,但如果你迫切需要一个,这里有一个 codeigniter 安全库的端口:

http://packalyst.com/packages/package/gvlatko/laravel-xss