いつも使っているフォームで
<form method="post" action="<?php echo strip_tags($_SERVER['REQUEST_URI']); ?>">
フォームを自分自身に送信するため。
striptags()
誰かがリンクしている場合に使用します:
http://www.mysite.com/page-with-form.php?bla="><script src="http://www.nasty.com/super-nasty.js"></script><a href="#
XSS 攻撃から保護するために、すべてのベースをカバーしましたか、それともより多くのホワイトリスト アプローチを使用する必要がありますか?
ありがとうございました!