Pytania oznaczone «xss»

256
Jak zapobiec XSS z HTML / PHP?

Jak mogę zapobiec XSS (skryptom cross-site) używając tylko HTML i PHP? Widziałem wiele innych postów na ten temat, ale nie znalazłem artykułu, który jasno i zwięźle stwierdza, jak faktycznie zapobiegać

194
Co to jest nagłówek http „X-XSS-Protection”?

Więc bawię się teraz HTTP dla zabawy w Telnet (tj. Po prostu telnet google.com 80wpisuję i wprowadzam losowe GET i POST z różnymi nagłówkami itp.), Ale natrafiłem na coś, co google.com przesyła w swoich nagłówkach, które ja nie wiem Przeglądałem http://www.w3.org/Protocols/rfc2616/rfc2616.html i...