Tema: html escape
Pogledajte određenu poruku
Staro 05. 07. 2009.   #2
Ivan
Psychedelictrance freak
Wrote a book
 
Avatar Ivan
 
Datum učlanjenja: 04.06.2006
Lokacija: Srbija, Beograd
Poruke: 1.008
Hvala: 325
933 "Hvala" u 34 poruka
Ivan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoro
Pošaljite poruku preko Skype™ za Ivan
Default

htmlspecialchars($string, ENT_QUOTES, $char_set) je u vecini slucajeva pravo resenje.

ENT_QUOTES se dodaje zbog ', a $char_set je bitan zato sto postoje nacini da se izvrsi XSS sa nekim drugim (npr utf-7) enkodingom.

Ja bih zabranio i koriscenje svih zagrada, taraba i sl u slucaju da je moguce "kontrolisati" neki deo javascripta.
Ivan je offline   Odgovorite uz citat