Если вы можете удобно санировать свои исходные POST
данные, чтобы избежать XSS, вы можете создать промежуточную страницу для своего назначения iframe, которая сделает за вас POST
:
- На странице
article.php
с <form action="results.php">
нажмите отправить.
results.php
проверяет, что ввод не XSS, и отображает с <iframe src="negotiator.php?my=form&data=here"></iframe>
negotiator.php
принимает аргументы строки запроса (и выполняет те же действия по очистке, что и results.php
) и POST
отправляет их на ваш целевой URL.
- Ваши результаты будут загружены в iframe.
Очень важно убедиться, что ваш вклад не безумен. Если ваша форма требует произвольного текста, знаков препинания и специальных символов, это небезопасно для вас.