пытаюсь встроить: " /> <script>alert("test");</script>, но " заменяется на ", можно как-то обойти?
На выходе получаю:
<input name="name" value=""/><script>alert('asd')</script>" type="text">
Думаю, что используется: htmlspecialchars
попробуй бэктик
\ — имеешь в виду?
да. Именно его
Пробовал, не помогает
Обсуждают сегодня