Тема: -=FILTRATION=-
Показать сообщение отдельно

  #13  
Старый 21.09.2009, 16:21
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
С нами: 9443906

Репутация: 3313


По умолчанию

Допустим все данные из формы A сохраняются в файл B и выводятся на экран в строку C.

A:
Цитата:
<script>alert('xss')</script>
Затем эта форма передается на скрипт и сохраняется в файл C.
Фильтровать на сохранении ничего не надо, достаточно правильно обработать выводимую из файла строку C функцией htmlspecialchars(B);


Т.е вывод - фильтровать на выходе из файла.
 
Ответить с цитированием