Codeigniter global_xss_filtering

Dans mon codeigniter config j'ai $config['global_xss_filtering'] = TRUE;. Dans ma section admin, j'ai un ckeditor qui génère le frontend de contenu.

Tout ce qui est tapé et placé à l'intérieur de l'éditeur fonctionne très bien, les images sont affichées de nice, le html est de travail. Tous à l'exception de flash. Chaque fois que je passer en mode html et de le coller sur youtube code de la pièce, il s'est échappé et le code est visible sur la page d'accueil au lieu de montrer une vidéo youtube.

Si j'ai mis $config['global_xss_filtering'] = FALSE; youtube, le code est passé comme il le devrait. C'est parce que l '"objet", "intégrer" etc sont marqués comme "méchant" par CI et donc échappé.

Comment puis-je contourner le xss filtrage pour cela une méthode de contrôleur?

OriginalL'auteur Jens | 2010-10-10