Cross-site scripting: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
riporto alla versione precedente di DrZimbu, qualche minchione aveva inserito cose a caso e nessuno di quegli adminoni e di quei patroller che fan sempre la voce grossa se ne è accorto. |
→Escape degli input in PHP: Inseriti i tag che nell'esempio erano quotes |
||
Riga 41:
<source lang="html4strict">
echo htmlentities("I'm
# L'Output sarà di conseguenza:
I'm <b>bold</b>
|