seguridad web 101
  • Introducción
  • XSS
    • Reflejado
    • Almacenado
    • Dom
    • Código correcto
  • SQLi
    • SQLi Union
    • Blind SQLi
    • Código correcto
  • Command injection
    • Código Correcto
  • File Inclusion
    • LFI
    • RFI
    • Código Correcto
  • File Upload
    • Código correcto
  • CSP
Powered by GitBook
On this page
  1. XSS

Código correcto

PreviousDomNextSQLi

Last updated 6 years ago

Si queremos evitar todos los casos anteriores lo que tenemos que hacer es usar la función , la cual convierte caracteres especiales en identidades HTML, evitando la ejecución de código, los navegadores modernos tienen filtros para evitar ataques XSS, pero siempre es mejor realizar la aplicación segura desde la base.

htmlspecialchars