<p class="'.htmlspecialchars($config['class']).'">'.htmlspecialchars($content).'</p>
Gdy próbowałem:
$config['class'] = '<script>alert()</script>'; <p class="'.$config['class'].'">...</p>
to skrypt JS się nie wykonuje.
<p class="'.htmlspecialchars($config['class']).'">'.htmlspecialchars($content).'</p>
$config['class'] = '<script>alert()</script>'; <p class="'.$config['class'].'">...</p>
Wszystko co pochodzi od użytkownika ma być bezwzględnie filtrowane i weryfikowane.
$config['iloscElementow'] = $db->('config');
$iloscElementow = (int) $config['iloscElementow'];