Как мы можем защитить URL от: /Contact-Us.php до: /Contact-Us.php/"><script>alert(48)</script> - PullRequest
0 голосов
/ 27 ноября 2018

Как мы можем защитить URL от:

/Contact-Us.php до:

/Contact-Us.php/"><script>alert(48)</script>

Этот скрипт добавлен для ввода формы.

<input type="text" style="display:none;" name='nameDa' value="<?php echo $_SERVER['REQUEST_URI']; ?> >

ПОСЛЕ ИСПОЛЬЗОВАНИЯ filter_var ($ _ SERVER ['SERVER_NAME'], FILTER_VALIDATE_URL);ПРОБЛЕМА ФИЛЬТРА РАЗРЕШЕНА.

1 Ответ

0 голосов
/ 27 ноября 2018

Побег из символов.

Лучшее решение, на мой взгляд:

echo htmlspecialchars($value, ENT_QUOTES, 'UTF-8', false);
// &lt;script&gt; alert(44)&lt;/script&gt;

Рабочий пример

...