parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

Защита от XSS

Modjo7 22.07.2008 09:38

Думаю многие из вас являются читателями хабра и в курсе шумихи относительно XSS (Cross-Site Scripting) на некоторых известных проектах.

Я так полагаю, оная уязвимость зависит от встроенного парсера сообщений?

Собсно такой вопрос, внутренние механизмы тайтига входящих данных у парсера исключают возможность XSS?

Было бы замечательно, если наши гуру посоветуют, как лучше обезопасить свой сайт от оных уязвимостей.