Роберт
Аналитик
Опасно ли echo $_GET['Parametr']
Подскажите - опасно ли выполнять прямой вывод параметров , типа:
То , что пользователь введёт что-то типа:
http://сайт.ру/index.php?Parametr=<script>alert(cooces)</script>
это не страшно. У меня нет паролей или чего-то ещё, что можно перехватывать. Как мне кажется - заставить сайт вытянуть скрипты или что-то другое с сайта - таким образом нельзя. Значит в общем - то безопасно?
Подскажите - опасно ли выполнять прямой вывод параметров , типа:
PHP:
echo $_GET['Parametr']
http://сайт.ру/index.php?Parametr=<script>alert(cooces)</script>
это не страшно. У меня нет паролей или чего-то ещё, что можно перехватывать. Как мне кажется - заставить сайт вытянуть скрипты или что-то другое с сайта - таким образом нельзя. Значит в общем - то безопасно?