Diskuze: HTMLspecialchars
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Zobrazeno 2 zpráv z 2.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Za mňa áno. V zásade by si mal všetky premenné vypisované do šablóny vypisovať pomocou funkcie htmlspecialchars. Zdroj.
<?php echo htmlspecialchars($string, ENT_QUOTES, 'UTF-8');
Prípadne môžeš používať
<?php echo htmlentities($string, ENT_QUOTES);
Edit: pozri aj sem: https://www.owasp.org/…_Cheat_Sheet#…
Zobrazeno 2 zpráv z 2.