4.1.6 から 4.1.7 へのアップグレード
インストール方法に対応したアップグレード手順を参照してください。
破壊的な変更
get_cookie()
の$xssClean
が true の場合の出力が変更されました。現在はFILTER_SANITIZE_STRING
ではなくFILTER_SANITIZE_FULL_SPECIAL_CHARS
を使用しています。この変更が許容できるかどうかを確認してください。XSS フィルタリングの使用は悪い習慣であることに注意してください。XSS 攻撃を完全に防ぐことはできません。ビューでは、正しい$context
を使用してesc()
を使用することをお勧めします。