Дает ли htmlspecialchars полную неуязвимость к XSS?

151
13 марта 2018, 01:29

Здраствуйте. Можно ли полностью убезопасить страницу от XSS через input если при помощи htmlspecialchars преобразовать все "<" и ">" на соответствующие спецсимволы &lt; и &gt;? Или всё же есть какие-то иные спецсимволы, котрые браузер будет считать за "<"">"?

READ ALSO
Установка приложения через сайт

Установка приложения через сайт

Слышал что есть механизм установки приложения через сайтТо есть на сайте есть кнопка установить приложение, оно скачивается и появляется...

271
Не меняется сумма в input, почему?

Не меняется сумма в input, почему?

Добрый вечер! На сайте есть мини-магазинТам действует система скидок, если количество больше чем 12, то цена меняется, но она изменилась только...

220
AJAX возвращает JSON с HTML тегами

AJAX возвращает JSON с HTML тегами

На сервере есть searchphp, который получает поисковый запрос в виде строки и ищет совпадения в

225
Передать значение в форму

Передать значение в форму

Есть страница категории товаровУ каждого есть ID - product ['id'], название - product['name'], цена - product['price']

254