Miren tengo mi web pero es tacada por algunos usuarios por XSS, encontré aquí en el foro esta función para eliminarlas ( http://www.forosdelweb.com/f18/aporte-funcion-para-evitar-xss-948577/ ) pero al colocarla de esta forma:
Código PHP:
no me deja escribir nada, sea o no sea ataque XSS, y si le quito el signo "!", comenta todo y el ataque es efectuado, ¿pueden ayudarme a como debo usarlo correctamente?Ver original
if(!filterXSS($_POST['coment'])): echo 'Escribe un comentario valido'; endif;
Por favor.
Gracias