Cross-site scripting: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Correzione di un accento indicato con un backtick
Riga 25:
== Come difendersi ==
=== Escape degli input in PHP ===
Il metodo più sicuro per un programmatore PHP, è quello di usare una delle tre funzioni che permettono l'escape dei caratteri html inserite in una stringa. Dette funzioni sono: htmlspecialchars(), htmlspecialentitieshtmlentities(), strip_tags: tutte sicure, si differenziano soltanto per l'output:
<br/>