Показать сообщение отдельно
Старый 12.05.2010, 14:56      #2
NOboDy
Пользователь
 
Аватар для NOboDy
По умолчанию

Я так понимаю, приведенные куски кода вставляются в html при генерации страницы?
Если так, то используешь ли при вставке пользовательского текста функцию htmlspecialchars()?
Это если страница генерица на php. Если нет, то это черевато
наличием на странице CSS (Cross site scripting), а не только тем, что есть.
NOboDy вне форума   Ответить с цитированием Вверх