Răsfoiți Sursa

xss protection

Philip Wittamore 9 luni în urmă
părinte
comite
2a2a43f3ee
1 a modificat fișierele cu 1 adăugiri și 1 ștergeri
  1. 1 1
      blog/search.php

+ 1 - 1
blog/search.php

@@ -1,7 +1,7 @@
 <?php
 $string = "";
 if (isset($_POST["s"])) {
-    $string = $_POST["s"];
+    $string = htmlspecialchars($_POST["s"]);
 }
 ?>
 <!doctype html>