Formları ile hep kullandım
<form method="post" action="<?php echo strip_tags($_SERVER['REQUEST_URI']); ?>">
Benim formlar kendilerine teslim almak için.
I striptags()
Birisi bağlanan durumda kullanın:
http://www.mysite.com/page-with-form.php?bla="><script src="http://www.nasty.com/super-nasty.js"></script><a href="#
Ben XSS saldırılarından korumak için, ya da ben sadece alfanümerik karakterleri sağlayan bir regex demek, bir daha beyaz liste yaklaşım kullanmanız gerekir, tüm üsleri örtülü var, eğik çizgi, soru işareti, parantez vb, eşittir işareti?
Teşekkür ederiz!