Cross-site scripting: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
Correzione di un accento indicato con un backtick |
|||
Riga 25:
== Come difendersi ==
=== Escape degli input in PHP ===
Il metodo più sicuro per un programmatore PHP, è quello di usare una delle tre funzioni che permettono l'escape dei caratteri html inserite in una stringa. Dette funzioni sono: htmlspecialchars(),
<br/>
|