Ver Mensaje Individual
  #5 (permalink)  
Antiguo 14/12/2015, 20:41
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años, 1 mes
Puntos: 2534
Respuesta: Script php y wordpress seguridad GET

Cita:
si tu me pasas un XSS, y lo que quieras, ¿si el GET no hace otra cosa más que imprimir?
Y ese es el problema.

Imagina que te paso algo así: script.php?x=<script>alert(document.cookie)<%2Fscr ipt>

Y en tu script "sólo imprimes" inocentemente:
Código PHP:
Ver original
  1. echo $_GET['x'];

¿Qué crees que sucedería?

Los ataques de XSS se producen en el navegador, cuando precisamente no se tiene cuidado con lo que se imprime.
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.

Última edición por pateketrueke; 14/12/2015 a las 20:55 Razón: xss-fix