Предотвращение межсайтового скриптинга (XSS) в Magento 1.9 - PullRequest
0 голосов
/ 20 сентября 2019

Как запретить XSS для сохранения информации о любом поле ввода во внешнем интерфейсе и Admin для Magento 1.9?Например, если я добавлю «alert (1)» в тег script в качестве имени клиента, он легко сохраняется в БД.Для справки скриншот прилагается.

Внешний интерфейс Admin

...