Ver Mensaje Individual
  #4 (permalink)  
Antiguo 14/12/2015, 18:34
Dani_devito
 
Fecha de Ingreso: julio-2011
Ubicación: mexico
Mensajes: 41
Antigüedad: 13 años, 3 meses
Puntos: 5
Respuesta: Script php y wordpress seguridad GET

Cita:
Iniciado por NueveReinas Ver Mensaje
Un GET sin anti-XSS (y otros filtros) es como un ordenador sin antivirus.
A lo que me refiero es, tengo un GET['test']

en mi script le pongo

Código PHP:
Ver original
  1. <?php echo $_GET['test'] ?>

si tu me pasas un XSS, y lo que quieras, ¿si el GET no hace otra cosa más que imprimir?

entiendo cuando se hacían webs modulares antes del mvc, que se llamaba un include o al hacer consultas sin ORM así raw sql.

pero esto no me queda claro.