2011-03-07 79 views
3

我正在开发的项目有FB积分,我有问题,Deautharization(当用户从​​他的授权的应用中移除应用程序)关闭规范的全球XSS过滤。控制器?

老问题:笨=> Facebook应用不授权

EDIT2:我只是意识到问题....

|-------------------------------------------------------------------------- 
| Global XSS Filtering 
|-------------------------------------------------------------------------- 
| 
| Determines whether the XSS filter is always active when GET, POST or 
| COOKIE data is encountered 
| 
*/ 
$config['global_xss_filtering'] = TRUE; 

没有具体标记为隐藏值的CodeIgniter块POST请求......

所以,现在的问题是:我可以将其关闭特定控制器?

+0

你说的这里'ip' $是什么意思?用户ip?请注意,** Facebook **自己调用此URL而不是**用户**! – ifaour 2011-03-07 20:35:44

+0

是的,但这只是检查。是的$ ip是客户的IP。 – CappY 2011-03-07 20:37:43

+0

@CappY:正如我所说,你不会得到用户IP也只是从该通话中提取Facebook用户ID,并将其放入日志 – ifaour 2011-03-07 21:14:58

回答