Показать сообщение отдельно
  #8 (permalink)  
Старый 09.04.2016, 22:17
Профессор
Отправить личное сообщение для Маэстро Посмотреть профиль Найти все сообщения от Маэстро
 
Регистрация: 02.07.2010
Сообщений: 642

Сообщение от laimas Посмотреть сообщение
Даже так, разрешить пользователям вставлять подобное на свои страницы?
-Да. Но система контроля должна ликвидировать потенциально вредные.

Сообщение от laimas Посмотреть сообщение
А об htmlspecialchars что не слышали?
Слышали. Но в предыдущем сообщении я написал "без привлечения сервера". То есть без PHP, без отправки на сервер. Как я и просил решить задачу локально на javascript.

Сообщение от laimas Посмотреть сообщение
А если не разрешать, то не эту проблему решать надо, а искать "дыру" в своем коде.
Именно этим я и занимаюсь. Все дыры перекрыты за исключением. этого рефреша.
Кстати, в одном из продуктов Гугла есть именно эта уязвимость. Но в Гугл я писать не буду.
Ответить с цитированием