Вопрос в том от уезвимости xss, как защитить от этой атаки, тоесть набераем в окне поисковика или блока форм данную функцию "><script>alert()</script> и вылетает окошко при нажатия поиска. Дайте инфо как избавиться от этого!
3. bazooka, значит ты не туда ее поставил. От XSS как раз достаточно htmlspecialchars().
Функция вставляется в том месте, где результат обработки твоей формы, а $str - название переменной (учитывая как она передается POST или GET если регглобал офф) для каждого поля ввода.
Да все туда, прост много че испробывал, и поиском и т.д. у меню руки растут где надо, я розоблачил много чего и закрыл дыры, но где в поиск вставляешь это "><script>alert()</script> выйдет экран алерт.