Выбрать другой форум Форум PHP Форум Apache Форум Рег. Выражения Форум MySQL HTML+CSS+JavaScript Форум Flash Разное ------------------- Форум С++ Разное С++ ------------------- Медико-психологические вопросы Сам себе юрист О Жизни и про Жизнь
Здравствуйте, Посетитель!
Новая тема
Поиск
Список тем
вид форума:
следующая тема
предыдущая тема
можете удалять...
То, что у нас можно поместить не корректный URL или имеется ввиду что-то другое? PS Тема удаляется если она не понятная и похожа на флуд :)))
всё делор в том, чтоя натолкнулся на форумах и гостевых на такой глюк, пишет там BB-код: [color=red' style=background-image:url(javascript:alert("Yo!"");']yo![/color] и срабатывал JS, так можно и куки украсть... как избежать такого глюк?
Перед выводом любой строки, которую получаем от посетителей прогонять её через функци htmlspecialchars() http://www.softtime.ru/dic/id_dic=28&id_group=1
<?php $url = htmlspecialchars($url); ?>