Итак, у меня есть веб-сайт, который с учетом пожеланий пользователей сгенерирует /home/content/s/a/m/p/l/e/users/profile/index.php.Мой настоящий вопрос: это безопасно?Это то, что я делаю, чтобы попытаться санировать входные данные пользователей, если их больше, пожалуйста, дайте мне знать.
strip_tags(html_entity_decode($mysqli->real_escape_string($title)), ALLOWED_TAGS);
ALLOWED_TAGS = "<br><p><b><i><hr>";
Так как я относительно новичок в разработке этого сайта, мне интересноподход, потому что это снимает нагрузку с использования базы данных, чтобы получать одну и ту же информацию снова и снова, вместо этого просто иметь статическую страницу с информацией на ней, или это ОГРОМНАЯ дыра в безопасности?Я не знаю!:) Я не знаю, могли ли бы они сделать какую-то атаку XSS с тем, что я настроил здесь.Пожалуйста, помогите!
Майкл
PS Если у вас есть какие-либо ответы или предложения, не могли бы вы дать мне некоторое представление о том, почему это так.У меня есть степень в области компьютерных наук, поэтому мне интересно, как она работает, а не только быстрое и грязное решение.Благодаря.