Прогоняю входящие параметры через такой escape
function escape($string){
return htmlspecialchars(strip_tags(urldecode($string)),ENT_QUOTES);
}
Я ничего не забыл? Нигде нет уязвимости?
Прогоняю входящие параметры через такой escape
function escape($string){
return htmlspecialchars(strip_tags(urldecode($string)),ENT_QUOTES);
}
Я ничего не забыл? Нигде нет уязвимости?