Борьба с XSS атаками.

Статус
В этой теме нельзя размещать новые ответы.

IF

else
Борьба с XSS атаками.

Подскажите, если с каждым элементом ($elem) массивов ($_GET) ($_POST) ($_COOKIE) ($_REQUEST) в начале страницы проделаю:

$elem = strip_tags($elem);
$elem = HtmlSpecialChars($elem);

Атаки XSS невозможны?
 

Vladson

Сильнобухер
1 - с атаками надо не бороться а просто не допускать ошибок в коде которые могут повлечь возможность их провести.
2 - вместо параноидальной фильтрации проще (правильнее) понять природу XSS и сделать необходимые для себя выводы
 

Vladson

Сильнобухер
>>> предельно конкретен
Да корректен, но и мой ответ если я не ошибаюсь тоже.
 

Фанат

oncle terrible
Команда форума
ты не понимаешь разницы между слешами и XSS, придурок
и никогда не поймешь
свободен
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху