Ver Mensaje Individual
  #7 (permalink)  
Antiguo 13/05/2013, 18:38
dhlnx
 
Fecha de Ingreso: mayo-2013
Mensajes: 4
Antigüedad: 10 años, 11 meses
Puntos: 0
Respuesta: Xss en mis sitios - como lo reparo ?

Cita:
Iniciado por bookmaster Ver Mensaje
Se que esto no es la mejor solución pero te dejo una pequeña función que me creado para evitar eso precisamente.

Esto se pone al principio del archivo.
Código PHP:
$url="http://".$_SERVER['HTTP_HOST'].$_SERVER['REQUEST_URI'];
ValidarURL($url); 
Y esta es la función a la que llama.
Código PHP:
function ValidarURL($Url){
    if (
strpos($Url'.php/')){
        
$DirBuena strpos($Url'.php/');
        
$DirBuena substr($Url,0,$DirBuena+4);
        
header('Location: ' $DirBuena);
    }

De tal manera que te devuelve a la dirección sin lo que haya después del .php/
Muchisimas gracias :)