XSS

XSS adalah Cross-Site Scripting — serangan yang menyuntikkan kode JavaScript berbahaya ke halaman web. Dicegah dengan sanitasi input dan encoding output.

// Mencegah XSS di PHP (Laravel Blade)
// {{ $var }}  -> otomatis escaped
// {!! $var !!} -> raw (hati-hati!)

// Sanitasi input
$clean = htmlspecialchars($_GET['search'], ENT_QUOTES, 'UTF-8');

Istilah Terkait

Kembali ke Glosarium Pemrograman