A co takto spomenut niektory z HTML filtrov(PHP tried) specializovanych priamo na tento ucel?
Napr.: HTMLPurifier(http://htmlpurifier.org/), kses, ...
Vlákno názorů k článku
ČSOB podcenila zabezpečení svého webu
na co třídu (neregistrovaný)
24. 4. 2008 12:22
Re: HTML filter
Neboli addslashes při vstupu do DB (ale na základě get_magic_quotes_gpc()!) a htmlspecialchars při výstupu.