elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:53  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  protegerse de html injection
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: protegerse de html injection  (Leído 912 veces)
Kase


Desconectado Desconectado

Mensajes: 1.171


programa bonito ¬¬


Ver Perfil WWW
protegerse de html injection
« en: 23 Abril 2011, 19:31 »

no me abia percatado que una de mis paginas tenia html injection..
era un concepto que avia olvidado, y hoy lo recorde

y me ise un deface con un javascript redireccionando..


ahora la duda es como   me protejo???

el problema es que hay ciertos texfields que necesito que reconoscan   un poco de html
como los  h1,2,3,4,5  center, strike, strong,  y lo basico para dar formato x]
En línea

Darioxhcx


Desconectado Desconectado

Mensajes: 2.150


Ver Perfil
Re: protegerse de html injection
« Respuesta #1 en: 23 Abril 2011, 21:10 »

con htmlentities podes hacer que los comentarios se vean los etiquetas como <> pero en el codigo fuente salgan asi re locas como ;gt ;lt y asi tende
si no tmb tene otras funciones como html norecuerdoqmas xDDD
En línea

Kase


Desconectado Desconectado

Mensajes: 1.171


programa bonito ¬¬


Ver Perfil WWW
Re: protegerse de html injection
« Respuesta #2 en: 24 Abril 2011, 00:10 »

pero eso cambiaria todo mi texto, y necesito dar la oportunidad de que pongan html...

no se que cosas peligrosas se puede hacer con html, pero con javascript un redireccionador ya te fastidia mucho =/

no puede hacerse un,
 desactiva javascript apartir de aki
 activa javascript apartit de aki?


 :silbar:
En línea

WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: protegerse de html injection
« Respuesta #3 en: 24 Abril 2011, 01:07 »

cómo está hecho ese código??, de todas formas es muy dificil permitir html sin que te hackeen, para eso existe el bbcode, acs, phpids, etc.

http://es.wikipedia.org/wiki/BBCode
http://secinn.appspot.com/pstzine/read?issue=4&articleid=8
http://phpids.org/
http://htmlpurifier.org/

Te recomiendo el bbcode y todo lo proceses en htmlspecialchars con ENT_QUOTES.

dale un vistazo al código fuente al foro de simplemachines y verás como implementarlo.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
html/asp/php injection
Nivel Web
krispin 4 2,023 Último mensaje 16 Febrero 2005, 08:37
por 4D1cTo
php injection en html
Hacking Básico
wizache 3 732 Último mensaje 30 Agosto 2006, 10:27
por Neobius
Html Injection « 1 2 »
Nivel Web
WebStar 25 10,651 Último mensaje 7 Enero 2008, 19:50
por Sha0
[Tutorial] Html injection
Hacking Básico
Nx-nexus 0 2,303 Último mensaje 19 Octubre 2008, 21:31
por Nx-nexus
Html/javascript Injection
Nivel Web
Dacan 2 2,270 Último mensaje 17 Marzo 2011, 13:49
por Castg!
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines