Est-il vraiment efficace d'utiliser HTMLSpecialChars pour empêcher les attaques du CSRF? Analyse des principes de protection et des techniques d'utilisation
htmlSpecialChars () est une fonction pour empêcher les XS (attaques de scripts inter-sites). Son objectif est de convertir des caractères spéciaux (tels que ", &) dans HTML en entités HTML pour empêcher les scripts malveillants soumis par les utilisateurs d'être exécutés dans la page. Par exemple:
								
								
									htmlspecialchars