Типо, взломщик вводит в какую-то форму свой скрипт Сервер хранит это в бд Потом когда ты заходишь на сайт, он бросает тебе результат этой формы, где в html, а там скрипт.
Типо, взломщик вводит в какую-то форму свой скрипт Сервер хранит это в бд Потом когда ты заходишь на сайт, он бросает тебе результат этой формы, где в html, а там скрипт.
и экранирует при отображении, и тебе показывает текст - так должно быть в идеале