Ich arbeite an einer dynamischen Anwendung und bin nicht sicher, ob parametrisierte Abfragen vor XSS-Angriffen zweiter Ordnung sicher sind? Können Sie mir helfen? Danke!
Ich habe diesen Code als Beispiel:
$stmt = $mysqli->prepare("INSERT INTO tb (1, 2, 3, 4, 5, 6, 7) VALUES (?, ?, ?, ?, ?, ?, ?)");
$stmt->bind_param('ssssss', $1, $2, $3, $4, $5, $6, $7);
$stmt->execute();
$stmt->close();
Reichen parametrisierte Abfragen aus, um XSS-Angriffe zweiter Ordnung zu verhindern? [Duplikat] ⇐ Php
-
- Similar Topics
- Replies
- Views
- Last post
-
-
Wie kann man den HTML -Code in Java bereinigen, um XSS -Angriffe zu verhindern?
by Anonymous » » in HTML - 0 Replies
- 16 Views
-
Last post by Anonymous
-
Mobile version