(2 янв 2013, 23:36) (
0/
0)
[
0]
express,
От так будет полностью_)
$messag = htmlspecialchars($messag);
$messag = mysql_escape_string($messag);
(2 янв 2013, 23:32) (
0/
0)
[
0]
Мой Повелитель,
Нормально всё выводится_)
(2 янв 2013, 23:31) (
0/
0)
[
0]
Мой Повелитель,
Ради прикола_)
(2 янв 2013, 02:01) (
0/
0)
[
0]
Мой Повелитель,
Я же написал из - в, я фильтрую, что идет в бд, и из него_)
(1 янв 2013, 21:24) (
0/
0)
[
0]
Мой Повелитель,
Эта функ фильтрует данные из-в бд, и при записи инф в бд, она спецсимволы перекодируе. То есть ты пишеш сообщение <script><Бла бла</script> и если не перекодировать < >, то при просмотре инф из бд, функ скрипт выполнится в теле страницы, а с фильтрацией выдаст как обычный текст_)
(1 янв 2013, 21:05) (
0/
0)
[
0]
Мой Повелитель,
От писивной XSS частично защитит_)