xss? Приложение на php, все спецсимволы меняет на html entities. Название тегов и атрибутов не режет и кроме этой санитизации других защит нет
да никак вроде, её хватает чтобы защититься
Это грустно очень
Обсуждают сегодня