PHP Tutorial (& MySQL) #18 - XSS Attacks

  Рет қаралды 84,357

Net Ninja

Net Ninja

Күн бұрын

Пікірлер: 40
@shoaibhamza4371
@shoaibhamza4371 5 жыл бұрын
There is no other teacher who can explain better than you 😊
@mohameddhik5625
@mohameddhik5625 2 жыл бұрын
Still the best php course in 2022
@fahrifoxtrot-whiskey9242
@fahrifoxtrot-whiskey9242 5 жыл бұрын
VERY IMPORTANT! Thank you!
@emerino1978
@emerino1978 4 жыл бұрын
Hi there, Very interesting tutorial! Thank you so much, i had subscribed and like this tutorial. I feel like i'm really learning PHP with your tutorials. I Really appreciate your effort! Mr. Merino
@FerMeister
@FerMeister 4 жыл бұрын
1:42 shots fired
@ИгнатМедиамагнат
@ИгнатМедиамагнат 5 жыл бұрын
you are great in explaining stuff. Can you make a video about prepared statements for preventing sql injections?
@adedokunadekola6201
@adedokunadekola6201 5 жыл бұрын
i need that too
@samuelamare3080
@samuelamare3080 5 жыл бұрын
I used chrome and it led me to your website, when I filled the javascript code and submitted it! What does it mean?
@chandikalakshan468
@chandikalakshan468 4 жыл бұрын
Very useful series for me :)
@helicopterV911BAODAP
@helicopterV911BAODAP 3 жыл бұрын
helpful tutorials for beginners!
@amitpatil3380
@amitpatil3380 3 жыл бұрын
Shaun, U are just awosome!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
@huckfaters
@huckfaters 5 жыл бұрын
Great work Shaun. Would you create laravel series later on?
@NetNinja
@NetNinja 5 жыл бұрын
Will be doing sometime soon, yeah :)
@VadimBesedin
@VadimBesedin 5 жыл бұрын
Waiting for it. Shaun, with your talent of clear and simple explanation it's going to be a hit! Thank you for your time, help and knowledge.
@KelvinZak
@KelvinZak 10 ай бұрын
its very hard to find a better teacher
@ahmedbakhach2490
@ahmedbakhach2490 4 жыл бұрын
and should we do this whenever we have an input field? suppose we have a contact form/a comment section or login page or whatever.
@MrShivamgautam1
@MrShivamgautam1 5 жыл бұрын
What about SQL injection?
@NetNinja
@NetNinja 5 жыл бұрын
I'll talk about it later in the series :)
@Avean
@Avean 5 жыл бұрын
How do you deal with article systems where you have a text editor. Wouldnt this protection stop it from working properly? Like in this youtube comment i can still type . How do they do it
@RameenFallschirmjager
@RameenFallschirmjager 4 жыл бұрын
Great tutorial as always. How does this method of safety compares to prepared statement?
@mauricevolaski2937
@mauricevolaski2937 4 жыл бұрын
I think prepared statements are to prevent sql injection attacks.
@Zudasworld
@Zudasworld 4 жыл бұрын
htmlspecialchars does not stop this attack, I am a well known security researcher. You simply have to change a couple things and the code will run, this is a way to instill a false sense of security while making an insecure site. I'd be happy to chat with you on how to write code that XSS should not fire on.
@MrIshumaru
@MrIshumaru 3 жыл бұрын
haha, he called them morons, brilliant
@rembrandt702
@rembrandt702 3 жыл бұрын
How come you are not using - htmlentities($itemName, ENT_QUOTES, 'UTF-8')?
@MustafaBirsoz
@MustafaBirsoz 5 жыл бұрын
Kiiiiing of the ninjas
@mostafa1845
@mostafa1845 5 жыл бұрын
So XSS attack only works on yourself? I mean why would someone paste code to a form
@mostafa1845
@mostafa1845 5 жыл бұрын
Oh i get it now
@RoanElvis
@RoanElvis 4 жыл бұрын
@@mostafa1845 can u explain it because that's what i'm thinking lol
@mostafa1845
@mostafa1845 4 жыл бұрын
@@RoanElvis when he post javascript in a message or a comment, the code will run when someone opens that message
@rise5544
@rise5544 4 жыл бұрын
@@mostafa1845 if you have like an image uploader site and you can add comments then everyone can see like the alert script so yeah
@RoanElvis
@RoanElvis 4 жыл бұрын
@@mostafa1845 I think I understand, thanks
@premKumar-il1qy
@premKumar-il1qy 4 жыл бұрын
chrome does redirect when I do this attack.BTW, I'm following your tuts since 2017 your contents are awesome.
@LovePromoter
@LovePromoter 3 жыл бұрын
Genius
@SVTechno
@SVTechno 5 жыл бұрын
But my chrome redirected me 😢😢😢
@e0a22f3
@e0a22f3 4 жыл бұрын
How could one bypass this?
@kacper_robloks
@kacper_robloks 4 жыл бұрын
1:28 'coronavirus'?
@Martin958
@Martin958 4 жыл бұрын
I found Google Chrome let me redirect as well.
PHP Tutorial (& MySQL) #19 - Basic Form Validation (part 1)
5:59
Cross-Site Scripting (XSS) Explained And Demonstrated By A Pro Hacker!
9:31
Мясо вегана? 🧐 @Whatthefshow
01:01
История одного вокалиста
Рет қаралды 7 МЛН
Cracking Websites with Cross Site Scripting - Computerphile
8:34
Computerphile
Рет қаралды 1,5 МЛН
PHP how to sanitize/validate input
8:03
Bro Code
Рет қаралды 7 М.
Новый год 2025 на ТНТ "ComedyVision!" @ComedyClubRussia
1:16:27
Cross-Site Scripting (XSS) Explained
11:27
PwnFunction
Рет қаралды 463 М.
PHP Tutorial (& MySQL) #17 - Forms in PHP
16:09
Net Ninja
Рет қаралды 121 М.
The Beginner's Guide to Blind XSS (Cross-Site Scripting)
21:21
Активная XSS атака и защита от нее
14:16
Дмитрий Трепачёв
Рет қаралды 10 М.
Cross-Site Request Forgery (CSRF) Explained
14:11
PwnFunction
Рет қаралды 472 М.