Ver Mensaje Individual
  #1 (permalink)  
Antiguo 14/11/2010, 04:36
nomafeito
 
Fecha de Ingreso: octubre-2010
Mensajes: 69
Antigüedad: 14 años, 1 mes
Puntos: 1
Vulnerabilidad XSS

Hola buenas, estoy haciendo mi blog (todavía sin colgar, trabajo con localhost), escribimos unos unos mensajes por medio de un form y se va agregando registros a la tabla mySQL, todo sencillito... ahora bien, escribo en un mensaje:

"><script>alert(5);</script>

y me sale la ventana de alerta!!! XDDDD

¿quitando los tags es suficiente para evitar este ataque XSS? ¿o hay que hacer algo mas?

Gracias.