Seguridad XSS

  • Autor Autor darkdraco
  • Fecha de inicio Fecha de inicio
darkdraco

darkdraco

Dseda
Programador
Verificación en dos pasos activada
Alguien que me pueda facilitar alguna función en php para limpiar las cadenas string antes de ser insertadas en la BD?????

- - - Actualizado - - -

O en javascript, lo importante es que se limpien las cadenas string de caracteres especiales para evitar una inyección de código ya que el sitio que estoy creando es 100% vulnerable :s 😕.

Gracias.
 
Última edición:
Para evitar código html puedes utilizar htmlentities que transforma caracteres tales como & < y otros especiales en su código html, &amp; &lt; &gt; etc. (no es completamente seguro pero antes que nada)

Si quieres evitar vulnerabilidades SQL puedes usar mysqli_escape_string, aunque te recomiendo utilizar PDO, y no mysqli_ o mysqliobjects.

saludos!
 
Para evitar código html puedes utilizar htmlentities que transforma caracteres tales como & < y otros especiales en su código html, &amp; &lt; &gt; etc. (no es completamente seguro pero antes que nada)

Si quieres evitar vulnerabilidades SQL puedes usar mysqli_escape_string, aunque te recomiendo utilizar PDO, y no mysqli_ o mysqliobjects.

saludos!
Muchas gracias lo voy a intentar asi

Enviado desde mi LG-D290 mediante Tapatalk
 
Tambien puedes usar unos simples pattern obligando en los campos de texto a que se inserten solo letras o numeros
 
Te recomiendo tambien leer un poco sobre ataques CSRF y no te olvides nunca de validar los datos antes de realizar alguna acción con la base de datos.

Por más que valides con javascript siempre, pero siempre tenés que hacerlo tambien con PHP ya que yo siendo usuario puedo desactivar javascript y fuiste con tu "seguridad".
 
hoooo, si había leído algo así pero se me hizo que alargaría mi trabajo por poner 2 veces validaciones pero si tienes razón es muy fácil terminar con las ejecuciones de javascript creo que son mas valiosas las validaciones de php.

Gracias :encouragement:
 
Atrás
Arriba