elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web
| | |-+  PHP (Moderador: #!drvy)
| | | |-+  Duda en convinacion de metodos de seguridad
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda en convinacion de metodos de seguridad  (Leído 2,219 veces)
Skeletron


Desconectado Desconectado

Mensajes: 1.731


A long way to go


Ver Perfil WWW
Duda en convinacion de metodos de seguridad
« en: 19 Diciembre 2009, 22:22 pm »

Hola gente..
Para evitar un XSS permanente en mi web, imprimo lo siguiente:

Código
  1. echo "<input name='idd' type='hidden' value='".(int)htmlspecialchars($row['id'])."' />";

Como veran, digo que será un INT el dato, y tambien le digo que aplique el htmlspecialchars..
Capaz que esté al pedo el htmlspecialchars en ese caso.. o no?? total imprimira el valor solamente si es un numero.. o me equivoco?


« Última modificación: 19 Diciembre 2009, 22:26 pm por Skeletron » En línea

braulio--
Wiki

Desconectado Desconectado

Mensajes: 896


Imagen recursiva


Ver Perfil WWW
Re: Duda en convinacion de metodos de seguridad
« Respuesta #1 en: 19 Diciembre 2009, 22:26 pm »

Me parece (95 % seguro) que lo que hará será mostrar la parte numérica, ejemplo :
(int)56fod = 56
Si no hay parte numérica devuelve 0.


En línea

Skeletron


Desconectado Desconectado

Mensajes: 1.731


A long way to go


Ver Perfil WWW
Re: Duda en convinacion de metodos de seguridad
« Respuesta #2 en: 19 Diciembre 2009, 22:33 pm »

Claro..
Entonces me das la razon o no?

O sea... ese dato que ingresa, es un ID.. y ese ID es un numero.. y tiene que ser solamente un numero..
De esa forma evito cualquier tipo de XSS..mporque va a imprimir solamente numeros
En línea

braulio--
Wiki

Desconectado Desconectado

Mensajes: 896


Imagen recursiva


Ver Perfil WWW
Re: Duda en convinacion de metodos de seguridad
« Respuesta #3 en: 19 Diciembre 2009, 22:35 pm »

Claro..
Entonces me das la razon o no?

O sea... ese dato que ingresa, es un ID.. y ese ID es un numero.. y tiene que ser solamente un numero..
De esa forma evito cualquier tipo de XSS..mporque va a imprimir solamente numeros
Si.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
duda seguridad RAM
Hardware
miguelskk 2 2,841 Último mensaje 29 Abril 2012, 16:54 pm
por miguelskk
Duda con metodos friend con clases en distintos ficheros header (SOLUCIONADO)
Programación C/C++
SARGE553413 1 1,794 Último mensaje 24 Febrero 2013, 19:11 pm
por SARGE553413
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines