У меня есть один параметр POST на одной из страниц, размещенных на сервере localhost.
$name = addslashes(trim($_POST['name']));
и с использованием подготовленных операторов PDO на одной из страниц Update.php и,
Когдая пытаюсь отправить поле со следующими данными, оно показывает всплывающее окно ALERT, которое приводит к атаке XSS, так как я могу предотвратить эту атаку, чтобы SQL Injection и XSS не работали.
abc"><script>alert(1);</script>
ВотSQL-запрос, который я использую -
$query = "UPDATE table set name =? where id=?";
$stmt = $conn->prepare($query);
$stmt->execute(array($name,$id));
Спасибо