LINUX.ORG.RU

История изменений

Исправление deep-purple, (текущая версия) :

Читаю гет стартед.

$f3->route('GET /hello/@name','User::greet');

class User {
	public static function greet($f3, $args) { //$args is type of Array
		echo "Hello " . $args['name'];
	}
}

foo.bar/hello/<b onmouseover=«alert('XSS possible?');»>hoverme!</b>

Не проверял.

foo.bar/hello/phpinfo

Туда же.

Исходная версия deep-purple, :

Читаю гет стартед.

$f3->route('GET /hello/@name','User::greet');

class User {
	public static function greet($f3, $args) { //$args is type of Array
		echo "Hello " . $args['name'];
	}
}

foo.bar/hello/<b onmouseover=«alert('XSS possible?');»>hoverme!</b>

Не проверял.