
21.09.2009, 16:21
|
|
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
С нами:
9443906
Репутация:
3313
|
|
Допустим все данные из формы A сохраняются в файл B и выводятся на экран в строку C.
A:
<script>alert('xss')</script>
Затем эта форма передается на скрипт и сохраняется в файл C.
Фильтровать на сохранении ничего не надо, достаточно правильно обработать выводимую из файла строку C функцией htmlspecialchars( B);
Т.е вывод - фильтровать на выходе из файла.
|
|
|