помогите решить спор:
является ли такой вывод сообщения с базы xss?
в базу заносим
$msg = mysql_real_escape_string($_POST['msg']);Выводим
echo function::smileys($res['msg']); помогите решить спор:
является ли такой вывод сообщения с базы xss?
в базу заносим
$msg = mysql_real_escape_string($_POST['msg']);echo function::smileys($res['msg']);