PHP

htmlspecialchars (escaping output)

Në shqip: Mbrojtja e daljes

ShpjegimiSQ

htmlspecialchars() i kthen karakteret si < dhe > në formë të sigurt, që teksti i përdoruesit të shfaqet si tekst dhe jo si kod HTML. Është mbrojtja kryesore kundër XSS në PHP. Blade-i i Laravel-it e bën vetë me {{ }}.

EnglishEN

htmlspecialchars() turns characters like < and > into a safe form, so user text shows as text rather than HTML code. It's the main defence against XSS in PHP. Laravel's Blade does it automatically with {{ }}.

Si ta mendosh

Si ta futësh një letër të dyshimtë në një zarf plastik: e lexon, por s'të prek.

Lexoje në anglisht

Like putting a suspicious letter in a plastic sleeve: you can read it, but it can't touch you.

Shembull kodiphp

<?php
$komenti = $_POST["komenti"];
echo htmlspecialchars($komenti, ENT_QUOTES, "UTF-8");

Terma të lidhur