![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
05/06/2009, 03:08
|
![Avatar de danielrivas](http://static.forosdelweb.com/customavatars/avatar201825_1.gif) | | | Fecha de Ingreso: noviembre-2007 Ubicación: Preprocessing
Mensajes: 275
Antigüedad: 17 años, 3 meses Puntos: 6 | |
Respuesta: Autenticación de usuario SEGURA Lo normal es que tu sitio no sera vulnerable a XSS...
Filtrar las variables es para evitar que alguien intente enviar código malicioso a través de formularios (o por get).
Yo además, para evitar el robo de sesiones, registro la IP de acceso y si en algun momento cambia, destruyo la sesión. |