teman - teman member CI Indonesia, mau tanya nih :
kalo ada form menginputkan tag html misalnya :
saya di PHP biasa, pakenya biasa htmlspecialchars, sehingga bisa diamankan inputannya.
kalo di CI kasus seperti itu gimana ya?
soalnya kalo di CI saya masukkan seperti itu, terus kalo ditampilkan atau diedit itu jadinya gini :
tanda " < " jadi " < "
tanda " > " jadi " > "
nah itu kalo di CI gimana ya? saya pengennya jadi WYSIWYG, yang dimasukkan user akan tampil apa adanya tanpa ada perubahan dari CI nya
saya juga sudah mengaktifkan global xss filtering = TRUE
Ada yang tahu ?
maksud saya gini : tanda " < " jadi " & + lt + ; "