- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Всем привет!
Понятно, что это используется для защиты от XSS, межсайтового скриптинга, и преобразования спецсимволов на HTML сущности и т.п.
Но зачем это делать допустим в месте где пользователи не могут вводить данные или изменять текст на странице, то есть, ну, например, для вывода текста на странице 404.php, для информирования пользователя о несуществующей странице в виде обычного текста в котором точно нет спецсимволов:
<?php esc_html_e( 'Not Found, Error 404', '90s-retro' ); ?>
Это типа защита не от пользователей, а от разработчиков, чтобы случайно не вывести спецсимволы в html код, создав потенциальную угрозу для XSS атаки?
Есть ли в этом смысл если ты на 100% уверен в выводе текста, который не содержит спецсимволов?
Заранее всем спасибо за ответы!Есть ли в этом смысл если ты на 100% уверен в выводе текста, который не содержит спецсимволов?
Нет.
PS: И XSS-атаку не проведешь просто из-за того что у тебя там какие-то спец-символы не экранируются, просто верстку может попячить.