Foros del Web » Programando para Internet » PHP »

xss en el buscador

Estas en el tema de xss en el buscador en el foro de PHP en Foros del Web. hola a todos! el problema es que tengo el siguiente codigo en el buscador... Código PHP: $palabra  =  no_injection ( trim ( $_GET [ 'palabra' ...
  #1 (permalink)  
Antiguo 02/12/2009, 08:06
 
Fecha de Ingreso: febrero-2009
Mensajes: 20
Antigüedad: 15 años, 2 meses
Puntos: 2
xss en el buscador

hola a todos! el problema es que tengo el siguiente codigo en el buscador...

Código PHP:
$palabra no_injection(trim($_GET['palabra']));
$usuario no_injection(trim($_GET['usuario'])); 
la funcion trim que evita en esos campos? podria cambiarla por otra funcion? por que tiene un xss el buscador aplicando lo siguiente..

Código PHP:
"/><SCRIPT>alert(/XSS/.source)</SCRIPT> 

que me recomendarian?
  #2 (permalink)  
Antiguo 02/12/2009, 08:52
 
Fecha de Ingreso: julio-2003
Ubicación: Cochabamba Bolivia
Mensajes: 300
Antigüedad: 20 años, 9 meses
Puntos: 14
Respuesta: xss en el buscador

Hola no te entiendo muy bien pero lo que te puedo decir es que la funcion trim lo que hace es quitar los espacios del inicio y final de un valor en tu caso de tus variables palabra y usuario.

Si tu variable palabra fuera asi " aqui mi contenido "
La funcion le quita los espacios del inicio y final, quedaria asi "aqui mi contenido"

De ahi no te puedo entender bien la parte de xss el buscador, no comprendo que tiene que ver una cosa con la otra.

Saludos
__________________
:policia: Uno para todos y todos para uno.

Última edición por sander; 02/12/2009 a las 08:54 Razón: ortografia
  #3 (permalink)  
Antiguo 02/12/2009, 10:14
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: xss en el buscador

usa strip_tags() para eliminar el posible HTML+XSS

o htmspecialchars() puede ser útil también..


PDTA: si no sabes como usar una función, o lo que hace... ¿porque no revisar el manual??

http://php.net/trim
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 05:26.