He dudado bastante sobre donde seria correcto escribir este post asi que si estoy en el lugar incorrecto, pido disculpas...
Estoy intentando incorporar cierto nivel de seguridad a una pagina. En ella, trabajo con PHP y las consultas al servidor las hago utilizando AJAX (a traves de jquery).
Concretamente estoy intentando poner a prueba el codigo contra una inyeccion del tipo XSS. Aunque creo haber entendido bastante bien este asunto del XSS (pues no es complejo entender el funcionamiento del tipico alert() y demas), no he conseguido romper la seguridad de dicho codigo. Me gustaria saber si podria haber una vulnerabilidad de este tipo (XSS) en él, ya que aunque yo lo veo 'imposible', por la cantidad de maneras en las que he visto que este tipo de vulnerabilidad se puede hacer, me hace sentirme bastante inseguro al respecto ( y dicho sea de paso, hablando claro no tengo NPI de estos asuntos).
El codigo es de lo mas sencillo:
Parte1: donde se encuentra el input (y el div de respuesta).
Código HTML:
Ver original
parte2:archivo prueba.js
Código Javascript:
Ver original
$(document).ready(function(){ $("#chequeo").click(function(){ var valor = $("#nombre").val(); $.ajax({ contentType: "application/x-www-form-urlencoded", type: "POST", url: "prueba.php", data: "valor="+valor, success: function(datos){ $("#resultado").html(datos); } }); }); });
parte3: consulta
Código PHP:
Ver original
<?php {echo 'El apellido de ese usuario es: '.$nombre['apellido'];} else {echo 'No hay ningún usuario con ese nombre.';} ?>
Si alguien viese alguna manera de inyectar js o.....lo q sea, le estaria muy agradecido (si me la dice )
1 saludo a todos y muchas gracias!