Преглед на файлове

Query does need to be encoded in input field

poesty преди 1 година
родител
ревизия
d982f8e21d
променени са 1 файла, в които са добавени 1 реда и са изтрити 1 реда
  1. 1 1
      search.php

+ 1 - 1
search.php

@@ -24,7 +24,7 @@
                         die();
                     }
 
-                    echo "value=\"$query\"";
+                    echo "value=\"" . htmlspecialchars(trim($query)) . "\"";
                 ?>
             >
             <br>