Điều này có phụ thuộc vào việc đầu vào có được in tới người dùng không? Trong trường hợp của tôi, tôi cần trả lại đầu vào cho người dùng (nhận xét và sinh học).Tôi có nên sử dụng cả hai thẻ striptags() và htmlspecialchars() để ngăn chặn XSS không?
Xin cảm ơn !!!
Mối quan tâm chính của bạn là vệ sinh đầu vào của người dùng, bất kể bạn đang làm gì ... Nếu bạn đang sử dụng đầu vào trong bất kỳ truy vấn cơ sở dữ liệu nào, bạn cũng cần phải thoát nó bằng thuật toán thoát thích hợp ... –