Tema: xss
Ver Mensaje Individual
  #2 (permalink)  
Antiguo 16/03/2009, 10:51
Avatar de Ronruby
Ronruby
 
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 15 años, 9 meses
Puntos: 416
Respuesta: xss

Si usas htmlspecialchars() no pueden poner etiquetas algunas. Porque los signos '<' y '>' se reemplazan por sus entidades HTML, por lo tanto el codigo dentro de estas no se va a ejecutar.

En el caso de pasar variables por URL, ¿que tipo de comprobaciones haces antes de hacer, por ejemplo, una consulta con esa variable?