Ver Mensaje Individual
  #1 (permalink)  
Antiguo 12/07/2014, 09:45
DandyCC
 
Fecha de Ingreso: junio-2012
Mensajes: 147
Antigüedad: 11 años, 10 meses
Puntos: 1
¿Es vulnerable a ataques convertir strings a enlaces?

Buenas. Estoy desarrollando un sistema de comentarios para una web. Si un usuario introduce un comentario con una URL dentro, tengo que poner esa URL como un link. No tengo problemas con esto, pero quiero saber si eso es vulnerable a ataques, especialmente XSS.

Las precauciones que tomo por defecto para cualquier comentario a guardar en la BD son usar las funciones php strip_tags, htmlentities y mysqli_real_escape_string.

Gracias!