建議各校開啟 modules/system/include/functions.php 將 36 行中的 filter_var($global[$key], FILTER_SANITIZE_MAGIC_QUOTES) 第二個參數改為 filter_var($global[$key], FILTER_SANITIZE_SPECIAL_CHARS) 就可以避免XXS攻擊了。
filter_var($global[$key], FILTER_SANITIZE_MAGIC_QUOTES)
filter_var($global[$key], FILTER_SANITIZE_SPECIAL_CHARS)
都一樣,此法適用所有模組
進階搜尋