Tema: xss
Ver Mensaje Individual
  #1 (permalink)  
Antiguo 16/03/2009, 10:47
Avatar de cesarpunk
cesarpunk
 
Fecha de Ingreso: enero-2008
Ubicación: Lima
Mensajes: 943
Antigüedad: 16 años, 3 meses
Puntos: 9
xss

Hola, estaba implementando en primer lugar la seguridad ante ataques de xss... y queria saber mas para poder bloquear la inseguridad de mi web

Hay alguna manera de que el xss se infiltre en un formulario de logeo con sesiones? o tambien cuando paso variables con url? y como solucionarlo o al menos reducir ese ataque?

Comencé poniendole htmlspecialchars a los datos que mando por POST , al menos con esto evito de que me pongan metatags. Pero lei en un blog que estos pueden ser anulados con html no estandar... que quiere decir esto? creo que es en el caso de URLs.

bueno espero algun comentario para poder seguirlo... saludos
__________________
Quitenme la vida pero no la bebida.