выше упоминалась информация как защитить свой ящик, хочу добавить как защитить свой ресурс от xss,
чаще всего xss встречаются в гостевой книге(я так заметил)
из-за недостаточной фильтрации входящих данных
вот небольшой прример скрипта который фильтрует входящие данные:
PHP код:
<?php
$text= $_POST['slovo'];
if (preg_match("/[<\.\"\>\:\+]/", $text))
echo "XSS";
} else {
echo "ok";
}
?>
if (preg_match("/[<\.\"\>\:\+]/", $text))//проверяет элемент массива $_POST с индексом 'slovo' на наличие вредоносных символов.
Или вот попроще способ и даже можно сказать лучше,сам пользуюсь,потому как посетители часто оставляют сообщения с символами: ">,+,",:" ит.д. тогда предыдущий способ выдаст им "XSS" , на античате сообщения фильтруются таким же способом:
PHP код:
$text=htmlspecialchars($_POST['slovo']);
функция htmlspecialchars()//преобразует специальные символы в HTML аналоги .