Kullanıcının Girdiği HTML Verisini Güvenli Hale Getirmek

30 Aralık 2007

Zamanında bir sitedeki güvenlik sorununu gidermek için aceminin yazdığı bu kodun yazılmasındaki amaç şu:
“* Kullanıcıdan HTML olarak alınan ve değiştirilmeden saklanan bir veri var.
* Bu veri daha sonra site ziyaretcilerine gösteriliyor.
* Bu verileri giren kullanıcılar güvenilir değil. Veri içine, diğer ziyaretcilere gösterildiği anda zarar verecek, bilgi çalacak vb. kodlar ekleyebilirler.
* Veriyi gostermeden önce bir PHP [...]