Hmm. Bunun yerine girdi "defanging" veya etiketlerini çıkarmak için regex çeşit kullanarak, bu içine kullanıcı malzeme dökümü için nasıl güvenli bir <textarea>
?
Örneğin, aşağıdakileri yapar bir PHP sayfası var diyorlar:
echo '<textarea>';
echo $_GET['whuh_you_say'] ;
echo '</textarea>';
Normalde bu XSS saldırılarına karşı savunmasız olduğunu, ancak yılında textarea
, bütün komut etiketler sadece <script>
olarak gösterilir ve onlar idam olmayacak.
Bu güvensiz mi?