Should I htmlspecialchars'ın </ title> içinde () değişkenleri?</h2> <div class="question-meta"> <span class="q-view-a-count">2 Cevap</span> <a class="cat-in icon-folder-close" href="https://www.takildimkaldim.com/etiket/php">php</a> </div> <div class="row"> <div class="col-md-8 question-c-l"> <div class="qa-part-q-view"> <div class="qa-q-view hentry question" id="q89"> <div class="q-view-body"> <div class="no-overflow"> <div class="qa-q-view-main"> <div class="q-cont-right"> <div class="qa-q-view-wrap"> <div class="qa-q-view-inner"> <div class="clearfix"> <div class="qa-q-view-content" itemprop="description"> <a name="4023"></a><div class="entry-content"><p>Bu filtre / XSS önlemek için <code><title></code> güvensiz değişkenleri veya <code><head></code> diğer etiketleri kaçmak gerekli midir?</p></div> </div> </div> </div> </div> </div> </div> </div> </div> </div> </div> <div class="qa-part-a-list"> <h3 class="answers-label icon-answer">2 Cevap</h3> <div class="qa-a-list" id="a_list"> <div class="qa-a-list-item hentry answer" id="a18446"> <div class="big-s-avatar avatar"><img src="https://www.takildimkaldim.com/images/user.png"></a> </div> <div class="q-cont-right"> <div class="qa-a-item-main"> <div class="a-item-inner-wrap"> <div class="a-item-wrap"> <div class="qa-a-item-content"> <a name="99"></a><div class="entry-content"><p>Kesinlikle o <code>htmlspecialchars()</code> PHP bir web sayfasına <em>absolutely everything</em> size çıkışında yapmak için gerekli olan konuşma.</p> <p>Eğer bu (yani HTML kodu nedeniyle çift kodlama tarayıcıda kadar gösteriyor) bir yanlış sonuç üreten bir noktaya gelmek Eğer uygulamanızda bir tasarım kusur bulduk.</p> <p>Insanlar bu basit kurala sadık olsaydı XSS ​​bir sorun olmaz.</p></div> </div> <div class="post-button clearfix"> <button name="a18446_doflag" class="btn icon-flag" title="Bu cevapta sorun bildir.">sorun bildir</button> </div> </div> <div class="qa-a-item-c-list" style="display:none;" id="c99_list"> <div class="comment-count icon-comments">0</div> <div class="comment-items"> </div> </div> <!-- END qa-c-list --> <input type="hidden" name="code" value="0-1398277270-d224c57487fbee7a0814573df17169e8520938d4"> <input type="hidden" name="qa_click" value=""> </div> </div> </div> <!-- END qa-a-item-main --> </div> <!-- END qa-a-list-item --> <div class="qa-a-list-item hentry answer" id="a18447"> <div class="big-s-avatar avatar"><img src="https://www.takildimkaldim.com/images/user.png"></a> </div> <div class="q-cont-right"> <div class="qa-a-item-main"> <div class="a-item-inner-wrap"> <div class="a-item-wrap"> <div class="qa-a-item-content"> <a name="99"></a><div class="entry-content"><p>Evet. Sen <em>always</em> HTML özel karakter içerebilir değerleri <code>htmlspecialchars</code> işlevini kullanmanız gerekir.</p></div> </div> <div class="post-button clearfix"> <button name="a18447_doflag" class="btn icon-flag" title="Bu cevapta sorun bildir.">sorun bildir</button> </div> </div> <div class="qa-a-item-c-list" style="display:none;" id="c99_list"> <div class="comment-count icon-comments">0</div> <div class="comment-items"> </div> </div> <!-- END qa-c-list --> <input type="hidden" name="code" value="0-1398277270-d224c57487fbee7a0814573df17169e8520938d4"> <input type="hidden" name="qa_click" value=""> </div> </div> </div> <!-- END qa-a-item-main --> </div> <!-- END qa-a-list-item --> </div> <!-- END qa-a-list --> </div> </div> <div class="col-md-4 question-sidebar"> <div class="qa-post-meta"> <div class="question-tags"> <h3 class="tags-label">etiketler</h3> <ul class="tags-tag-list"> <li class="tags-tag-item"><a href="https://www.takildimkaldim.com/etiket/php" class="qa-tag-link">php</a></li> <li class="tags-tag-item"><a href="https://www.takildimkaldim.com/etiket/security" class="qa-tag-link">security</a></li> </ul> </div> </div> </div> </div> </div> </div> <footer id="site-footer" class="clearfix"> <div class="qa-nav-main"> <ul class="qa-nav-main-list"> <li class="qa-nav-main-item qa-nav-main-questions"> <a href="https://www.takildimkaldim.com/sorular/" class="icon-question-sign qa-nav-main-link">Sorular</a> </li> <li class="qa-nav-main-item qa-nav-main-tag"> <a href="https://www.takildimkaldim.com/etiket/" class="icon-tags2 qa-nav-main-link">Etiketler</a> </li> </ul> <div class="qa-nav-main-clear"> </div> </div> <ul class="ra-social-links"> <li><a class="t-bg-4 icon-facebook" href="#" title="Link to Facebook"></a></li> <li><a class="t-bg-4 icon-twitter" href="#" title="Link to Twitter"></a></li> </ul> <div class="qa-attribution-right"> Copyright © 2014 <p class="developer">Powered by <a href="http://evrenweb.net/">EvrenWeb</a> Int. Media.</p> </div> </footer> </div> </body> </html> <!-- HTML5 shim and Respond.js IE8 support of HTML5 elements and media queries --> <!--[if lte IE 9]> <link rel="stylesheet" type="text/css" href="https://www.takildimkaldim.com/css/ie.css"> <script src="https://www.takildimkaldim.com/js/html5shiv.js"></script> <script src="https://www.takildimkaldim.com/js/respond.min.js"></script> <![endif]--> <link rel="stylesheet" type="text/css" href="https://www.takildimkaldim.com/css/tk.min.css"> <script src="https://www.takildimkaldim.com/js/jquery-1.7.2.min.js" type="text/javascript"></script> <script src="https://www.takildimkaldim.com/js/qa-page.js" type="text/javascript"></script> <script type="text/javascript" src="https://www.takildimkaldim.com/js/bootstrap.js"></script> <script type="text/javascript" src="https://www.takildimkaldim.com/js/jquery.sparkline.min.js"></script> <script type="text/javascript" src="https://www.takildimkaldim.com/js/jquery-ui.min.js"></script> <script type="text/javascript" src="https://www.takildimkaldim.com/js/theme.js"></script> <script> (function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){ (i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o), m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m) })(window,document,'script','//www.google-analytics.com/analytics.js','ga'); ga('create', 'UA-50641020-1', 'takildimkaldim.com'); ga('send', 'pageview'); </script>