Cross-site scripting: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
riporto alla versione precedente di DrZimbu, qualche minchione aveva inserito cose a caso e nessuno di quegli adminoni e di quei patroller che fan sempre la voce grossa se ne è accorto.
Escape degli input in PHP: Inseriti i tag che nell'esempio erano quotes
Riga 41:
 
<source lang="html4strict">
echo htmlentities("I'm '''<b>bold'''</b>");
# L'Output sarà di conseguenza:
I'm &lt;b&gt;bold&lt;/b&gt;