Я читал, что даже если вы удалите <script>
, вы по-прежнему уязвимы для XSS.
Что-то интересное, что я нашел в качестве ответа, это <scrip<script></script>t>alert(1337)</script>
Как вы оцениваете это соответствие preg?
echo preg_replace('/<script\b[^>]*>(.*?)<\/script>/is', "", $var);
Кроме того, есть ли другие теги, которые я долженбыть в курсе атак XSS?