xss ×2
Создан 09.01.2025
12
голоса
3
ответов
32
просмотров
Как санировать пользовательский ввод с помощью PHP?

Есть ли универсальная функция, которая хорошо подходит для санитации пользовательского ввода с целью защиты от SQL-инъекций и атак XSS, при этом позволяя использовать определенные HTML-теги?

0
голоса
1
ответов
2
просмотров
Кросс-сайтовый скриптинг в CSS-стилях

Возможно ли использовать межсайтовый скриптинг (XSS) в CSS-стилях? Например, если подключаемый файл стилей содержит вредоносный код, как это можно реализовать? Я понимаю, что можно использовать теги , но что насчет внешних таблиц стилей?