Dima85
Новичок
Пользователям нужно дать возможность записывать в базу html код и потом его выводить на сайт через textarea и http://codemirror.net/index.html
На данный момент я использую:
$text = htmlspecialchars($_POST['text']);
$text = mysql_real_escape_string($text);
Хватает ли этого? Или пользователи все же смогут как-то залить XSS, MySQL инекцию?
На данный момент я использую:
$text = htmlspecialchars($_POST['text']);
$text = mysql_real_escape_string($text);
Хватает ли этого? Или пользователи все же смогут как-то залить XSS, MySQL инекцию?