Forráskód Böngészése

Query does need to be encoded in input field

poesty 1 éve
szülő
commit
d982f8e21d
1 módosított fájl, 1 hozzáadás és 1 törlés
  1. 1 1
      search.php

+ 1 - 1
search.php

@@ -24,7 +24,7 @@
                         die();
                     }
 
-                    echo "value=\"$query\"";
+                    echo "value=\"" . htmlspecialchars(trim($query)) . "\"";
                 ?>
             >
             <br>