Ich lese neulich die Empfehlung zur XSS - Abwehr htmlentities zusammen mit strip_tags anzuwenden. Also so
PHP-Code:
$output = htmlentities(strip_tags($ausdruck));
Z. B. aus
Code:
"a<c"
Code:
a
Frage:
htmlentities sind meines Wissens auch ausreichend zur XSS-Abwehr. Oder etwa nicht?
Einen Kommentar schreiben: