A PHP filter_input () az megvéd XSS ellen FILTER_SANITIZE_STRING esetén?
Figyelt kérdés
Ha...
$currentValue = filter_input(INPUT_GET, 'alma', FILTER_SANITIZE_STRING);
...eltárololom az adatbázisban, majd utána valamikor kiszedem, akkor...
echo($currentValue);
...az biztnoságos az FILTER_SANITIZE_STRING esetén?
2014. jan. 31. 13:54
1/1 anonim válasza:
XSS-t számos módon lehet beadni, illetve mindig a kiírástól is függ a módja, szóval ez nem épp a legjobb megoldás.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!