![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
26/03/2009, 16:55
|
![Avatar de stock](http://static.forosdelweb.com/customavatars/avatar68253_6.gif) | | | Fecha de Ingreso: junio-2004 Ubicación: Monterrey NL
Mensajes: 2.390
Antigüedad: 20 años, 7 meses Puntos: 53 | |
Respuesta: Eval Evil??? Para evitar ataques XSS es necesario tener una rigurosa validación en el servidor, y sobre todo no mandar a imprimir al explorador lo que el usuario esta introduciendo sin ser validado correctamente.
Yo puedo utilizar firebug o greasemonkey para hacer lo que quiera con la página pero esto sólo se verá reflejado en mi máquina no para a otros usuarios a menos que logre guardarlo en una base de datos o semejante (esto sucede por no validar las entradas), lo cual se convertiría en un ataque XSS.
saludos buzu! |