elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web (Moderador: #!drvy)
| | |-+  [DUDA] Insertar dentro de un String codigo html
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [DUDA] Insertar dentro de un String codigo html  (Leído 6,431 veces)
kevenvarela

Desconectado Desconectado

Mensajes: 2


Ver Perfil
[DUDA] Insertar dentro de un String codigo html
« en: 3 Junio 2017, 23:58 pm »

Hola a todos, les planteo el problema a ver si tiene solucion.

Yo tengo una aplicacion web, en la cual tengo una API que puedo enviar JSON que contienen:
{"nombre":"unNombre",
"edad": 15}

Lo que hace la Aplicacion web simplemente es ir mostrando la lista de esas personas y edades en una unica pantalla HTML.

No tengo acceso para cambiar el codigo de la aplicacion, solo tengo acceso a endpoint de la API.

Mi duda es: ¿Hay alguna forma de enviar codigo HTML o javascript dentro de ese JSON y que se llegue a renderizar en la aplicacion ?

O por ejemplo, se puede dentro de un String enviar codigo html de alguna forma de que viaje como string, pero la pagina web a la hora de renderizarse se ejecute ese html dentro del string ??


algo asi: "esto es <html>CODIGO</html> un string"  yo no quiero que quede ese string asi como esta, sino que se cargue la etiqueta html ignorando que esta dentro de un string.


En línea

LaThortilla (Effort)

Desconectado Desconectado

Mensajes: 234


¿En que vida harás lo que en esta no?


Ver Perfil WWW
Re: [DUDA] Insertar dentro de un String codigo html
« Respuesta #1 en: 4 Junio 2017, 00:56 am »

De lo que estas hablando es de hacer un Crost Site scripting.
https://es.wikipedia.org/wiki/Cross-site_scripting

Si al servidor que envias esa cadena tiene algun filtro que evite el crost site scripting no podras hacerlo .

si no lo tiene activo solo seria de tratar de encontrar el fallo. osea analizar la forma en que inserta la cadena en el html.


ejemplo intenta agregando: " o ' antes del html


« Última modificación: 4 Junio 2017, 00:58 am por LaThortilla (Effort) » En línea

kevenvarela

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: [DUDA] Insertar dentro de un String codigo html
« Respuesta #2 en: 5 Junio 2017, 06:19 am »

Muchas gracias, al mandar entre ' ' (comillas simples) por ejemplo una etiqueta <h1> desaparece y la toma, pero cuando mando un tipo <script> me dice bad request.

Voy a seguir investigando, muchas gracias.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Solucionado]Declarar un codigo HTML Largo en un String
Java
Pablo Videla 2 4,810 Último mensaje 25 Julio 2009, 01:35 am
por Pablo Videla
[Duda] Insertar a este código, Mensaje de Error en caso de...
Programación Visual Basic
Soir 4 2,329 Último mensaje 15 Agosto 2010, 00:15 am
por Fitoschido
Insertar codigo dentro de una sección del crypter
Análisis y Diseño de Malware
lucasluks1004 4 3,974 Último mensaje 25 Agosto 2011, 03:43 am
por lucasluks1004
Duda mostrar código html
Java
jorma16 0 2,058 Último mensaje 7 Septiembre 2012, 15:26 pm
por jorma16
Insertar código HTML sin ser interpretado
Desarrollo Web
zonahurbana 2 3,904 Último mensaje 17 Abril 2014, 05:24 am
por zonahurbana
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines