Единственное, что важно при указании кодировки через мета-тег, - это указание мета с кодировкой первым
$query = 'SELECT * FROM seo WHERE '.$url.' LIKE url';
Database_Exception [ 1064 ]: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/seo/news LIKE url' at line 1 [ SELECT * FROM seo WHERE /seo/news LIKE url ]
$string = "onvodf oicj ijji ndssssss ggjbnjg";
$string = html_entity_decode($string);
$string = preg_replace('/[ \t]{1,}/m', 'z', $string);
return $string;
$string = "onvodf oicj ijji ndssssss ggjbnjg";
$string = html_entity_decode($string);
$string = preg_replace('/[ \t]{1,}/m', 'z', $string);
return $string;
Проверять кодировку в заголовке, и если она не соответствует нужной, то отказывать пользователю в загрузке страницы / перенаправлять его на другую страницу, например?
Я только начинаю изучать защиту от XSS. Прочитал несколько статей, но про такие тонкости нигде читал. Может, в популярных фреймворках это уже сделано? Поэтому мало кто пишет об этом?