Cross-site scripting: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Annullata la modifica 40764857 di 160.97.8.159 (discussione) ?
Riga 28:
 
<source lang="html4strict">
echo htmlspecialchars("<a href="test"script>Testalert('xss')</ascript>", ENT_QUOTES);
# L'output sarà: &lt;a href=&#039;test&#039;&gt;Test&lt;/a&gt; dato che converte i caratteri "particolari", in codice html.
</source>