dandandan
Мой дом здесь!
- Регистрация
- 7 Авг 2008
- Сообщения
- 1.036
- Реакции
- 293
- Автор темы
- #1
Использую WYSIWYG редактор кода (не BBcode)
Как защитить сайт от такой штуки
Т.е. надо внутри тега оставить тольк <STRONG>. Соответственно и в других тегах тоже самое почистить. Может есть еще какие-то скрытые места о которых я не знаю при использовании WYSIWYG редакторов? Буду рад прочитать.
Как защитить сайт от такой штуки
Код:
<STRONG onclick="alert('13');">gfsgfdgfsgfd</STRONG>