Quindi il mio URL ha il seguente aspetto:
www.example.com/id?=15
Il mio HTML è questa parte:
<form action="id?=$someidnum"> </form>
Quando faccio questo al mio URL:
www.example.com/id?=15"onclick="alert();"
e clicca sulla mia pagina funziona. Ho fatto ricerche su XSS e sono stato in grado di proteggermi dalle forme di testo e simili. Tuttavia, come posso impedire che provenga dall'URL?
Uso PHP come lingua serveride.