Показать сообщение отдельно
  #17 (permalink)  
Старый 07.08.2012, 19:51
Профессор
Отправить личное сообщение для oneguy Посмотреть профиль Найти все сообщения от oneguy
 
Регистрация: 31.05.2012
Сообщений: 396

Сообщение от bes
Ну и сделайте перед отправкой проверку на присутствие слова script в value
Этого недостаточно, так как скрипт можно вставлять не только с помощью элемента <script>, а ещё с помощью атрибута on...
Да если ещё проверку делать только на клиенте, то это не помешает хакерам обойти эту защиту.

Последний раз редактировалось oneguy, 07.08.2012 в 19:58.
Ответить с цитированием