- Hướng dẫn tạo email theo tên miền dùng outlook
- Code không cho download ảnh trên website
- Công cụ check Hosting
- Có nên thiết kế website giá rẻ
- Jquery popup div - Jquery popup div on hover
- lenh half life - Lệnh half life
- Liên thông giữa Website và Facebook
- Tạo SubDomain
- Làm sắc nét ảnh bằng photoshop
- Tạo chữ bóng trong photoshop
- max-width width table in chrome
- Trang web Ác ý Đã biết!
- Xuất file .ico với Photoshop
- Check IP Public ở mạng bạn đang sử dụng
- ![CDATA[
- Lưu ký tự đặc biệt vào Database với PHP
- Không sạc được Pin Laptop
- Download ngôn ngữ Tiếng Việt cho Joomla 2.5 Full
- Các phép biến đổi định dạng số trong PHP
- Hiệu ứng chạy cuộn tin tức với jquery
Truy cập trong ngày: | 105 |
Truy cập hôm qua: | 367 |
Tổng số truy cập: | 630305 |
Nếu bạn làm website tương tác 2 chiều giữa user với nhau thì có thể sẽ bị trường hợp này, đó là XSS(Cross Site Scripting) nôm na là người dùng sẽ nhập các tag đặc biệt.
Vidu: <script type="text/javascript" src="/template/adsense/js/swfobject.js"></script> trong code .js này sẽ thực thi đoạn code gì đó thì có mà chết. Vậy vấn đề của chúng ta là không cho nhập hoặc hiện thị, hoặc không lưu nó vào csdl.
Cách 1: Dùng strip_tags() đặc biệt của function này là sẽ cho phép các tag nào được sử dụng: <?php |