PDA

Просмотр полной версии : Защита от XSS


vorona
12.11.2009, 22:31
Если script с помощью ф-ции str_replace заменить на script с парой русских букв (с,р), это защитит от XSS?

vorona
15.11.2009, 14:39
strip_tags защищает от XSS?

Ctacok
15.11.2009, 15:11
htmlspecialchars()
И
http://ha.ckers.org/xss.html
Почитай.

vorona
17.11.2009, 11:09
Причём здесь htmlspecialchars?

vorona
18.11.2009, 18:53
htmlentities имеет уязвимости такие же как htmlspecialchars?