Opgave D6 - htmlspecialchars

Opgave D6

Pas de code in vorige opgave nu eens aan waarbij je htmlspecialchars() bij 'sport' weglaat.
Voor nu in je formulier de volgende gegevens in
Naam: Piet
Leeftijd: 16
Sport:   <script>alert('Dit is onveilig!!!!')</script>

Wat gebeurt er als je wel de htmlspecialchars() gebruikt?

De alert die we in Opgave D6 hebben gebruikt is vrij onschuldig. Maar uiteraard kunnen ook minder onschuldige scripts op deze manier worden uitgevoerd. Dus let op deze veiligheid.