Задать вопрос
grigor007
@grigor007
http://goldapp.ru

Можно ли осуществить взлом сайта через $_SERVER['REQUEST_URI'] ?

Добрый день!

Задумался над этим вопросом. Если в форме прописан action="$_SERVER['REQUEST_URI']" или где в атрибуте href тега , то возможно ли каким-то образом внедрить xss или...
  • Вопрос задан
  • 3524 просмотра
Подписаться 3 Оценить Комментировать
Ответ пользователя Максим Гречушников К ответам на вопрос (2)
@maxyc_webber
Web-программист
в форме можно вообще не указывать, а оставлять аттрибут пустым. но главное чтоб был
Ответ написан
Комментировать