Мы против XSS (JS)
07 мая 2009
Вот Вам две функции, которые я использую для борьбы с JS XSS т.е. инъекциями джава скриптов в поисковые поля форм.
Использование:
<?php // Чистит $_GET переменные от мусора (можно заменить на пост, можно переписать функцию) excludeJS_XSS(); // чистит определенну. переменную (работа по проще) $var = searchValue($_POST['search_value']); ?>
Последние комментарии