Bu filtre / XSS önlemek için <title>
güvensiz değişkenleri veya <head>
diğer etiketleri kaçmak gerekli midir?
Kesinlikle o htmlspecialchars()
PHP bir web sayfasına absolutely everything size çıkışında yapmak için gerekli olan konuşma.
Eğer bu (yani HTML kodu nedeniyle çift kodlama tarayıcıda kadar gösteriyor) bir yanlış sonuç üreten bir noktaya gelmek Eğer uygulamanızda bir tasarım kusur bulduk.
Insanlar bu basit kurala sadık olsaydı XSS bir sorun olmaz.