Задать вопрос

Почему такая конструкция не допустима?

Доброе время суток. На хабре прочитал, что такая конструкция недопустима. Почему и как сделать правильно? Я так понимаю это просто не безопасно. XSS?
<?php
$name = $_GET['name'];
echo "Hello, <b>$name</b>!";
?>
  • Вопрос задан
  • 2329 просмотров
Подписаться 2 Оценить Комментировать
Решение пользователя Сергей Протько К ответам на вопрос (3)
Fesor
@Fesor
Full-stack developer (Symfony, Angular)
ну типа да, нужно бы прогнать через strip_tags/htmlentities хотя бы при выводе. Фильтровать нужно не только пользовательский ввод, но и то вывод пользовательских данных. Пользователям, знаете ли, нельзя доверять.
Ответ написан
Комментировать