Исправление kiotoze, (текущая версия) :
Достаточно уже пишу на php, с нодой или питоном не знаком
Вот помогите разобраться, как обстоят дела в других языках, ну допустим в XSS атаках.
пример
запрос:http://example.com/search.php?q=<script>alert('hello');</script>
ответ сервера:
<?php
echo !empty($_GET['q']) ? $_GET['q'] : 'Пустая строка';
htmlspecialchars($_GET['q'], ENT_QUOTES, 'UTF-8');
// на самом деле большенство пользуется хелперомИсправление kiotoze, :
Достаточно уже пишу на php, с нодой или питоном не знаком
Вот помогите разобраться, как обстоят дела в других языках, ну допустим в XSS атаках.
пример
запрос:http://example.com/search.php?q=<script>alert('hello');</script>
ответ сервера:
<?php
echo !empty($_GET['q']) ? $_GET['q'] : 'Пустая строка';
Исходная версия kiotoze, :
Достаточно уже пишу на php, с нодой или питоном не знаком
Вот помогите разобраться, как обстоят дела в других языках, ну допустим в XSS атаках.
пример
запрос:http://example.com/search.php?q=<script>alert('hello');</script>
ответ сервера:
<?php
echo !empty($_GET['q']) ? $_GET['q'] : 'Пустая строка';