Ver Mensaje Individual
  #3 (permalink)  
Antiguo 28/03/2016, 19:26
Avatar de NueveReinas
NueveReinas
 
Fecha de Ingreso: septiembre-2013
Ubicación: No tan Buenos Aires
Mensajes: 1.101
Antigüedad: 10 años, 7 meses
Puntos: 145
Respuesta: Jquery vulnerable o lo aplico mal?

Es una absoluta contradicción tener un archivo llamado seguridad.php y que incluya códigos como estos:

Código PHP:
Ver original
  1. if($_POST[puede_pasar]=='siii'){  puedes hacer lo que quieras   }

Es un pase libre a que cualquier atacante haga XSS, SQL injection, o vaya a saber uste' qué cosa.

Hay que escapar los caracteres según corresponda (no es lo mismo mostrar datos en un email que almacenarlos en una base de datos).

Por favor, investiga más al respecto. Hay decenas de ataques diferentes.
__________________
¿Te sirvió la respuesta? Deja un +1