المواضيع ذات الصلة
x32x01
x32x01
x32x01
x32x01
x32x01
x32x01
x32x01
x32x01
- x32x01
x32x01
x32x01
<?php
// قيمة جايه من الداتابيز أو مدخلات اليوزر
$comment = $row['comment'];
// عرض آمن: مانع تنفيذ HTML/JS
echo htmlspecialchars($comment, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8');
?>
<script src="https://unpkg.com/dompurify@latest/dist/purify.min.js"></script>
<script>
const dirty = '<img src=x onerror=alert(1)> <b>نص آمن</b>';
const clean = DOMPurify.sanitize(dirty);
document.getElementById('content').innerHTML = clean;
</script>
// آمن:
someElement.innerText = userInput;
// غير آمن:
someElement.innerHTML = userInput;