Ver Mensaje Individual
  #6 (permalink)  
Antiguo 13/05/2013, 18:07
Avatar de bookmaster
bookmaster
 
Fecha de Ingreso: febrero-2002
Ubicación: Toledo
Mensajes: 976
Antigüedad: 22 años, 2 meses
Puntos: 67
Respuesta: Xss en mis sitios - como lo reparo ?

Se que esto no es la mejor solución pero te dejo una pequeña función que me creado para evitar eso precisamente.

Esto se pone al principio del archivo.
Código PHP:
$url="http://".$_SERVER['HTTP_HOST'].$_SERVER['REQUEST_URI'];
ValidarURL($url); 
Y esta es la función a la que llama.
Código PHP:
function ValidarURL($Url){
    if (
strpos($Url'.php/')){
        
$DirBuena strpos($Url'.php/');
        
$DirBuena substr($Url,0,$DirBuena+4);
        
header('Location: ' $DirBuena);
    }

De tal manera que te devuelve a la dirección sin lo que haya después del .php/
__________________
Decir si te a funcionado la respuesta es ¡GRATIS!. Por favor indicarlo.
http://www.lohacemosweb.net
http://tutoriales.lohacemosweb.net

Última edición por bookmaster; 13/05/2013 a las 18:13