14/11/2010, 04:36
|
| | Fecha de Ingreso: octubre-2010
Mensajes: 69
Antigüedad: 14 años, 1 mes Puntos: 1 | |
Vulnerabilidad XSS Hola buenas, estoy haciendo mi blog (todavía sin colgar, trabajo con localhost), escribimos unos unos mensajes por medio de un form y se va agregando registros a la tabla mySQL, todo sencillito... ahora bien, escribo en un mensaje:
"><script>alert(5);</script>
y me sale la ventana de alerta!!! XDDDD
¿quitando los tags es suficiente para evitar este ataque XSS? ¿o hay que hacer algo mas?
Gracias. |