ASP.NET MVC fornisce una protezione predefinita contro lo scripting cross-site. Mi chiedo solo se i framework PHP fanno lo stesso?
Ti consiglio le seguenti lezioni per ulteriori informazioni:
Sviluppo di applicazioni sicure con framework Zend
Leggi altre domande sui tag php xss