elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  evitar XSS en eval()
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: evitar XSS en eval()  (Leído 10,078 veces)
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.606


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: evitar XSS en eval()
« Respuesta #10 en: 18 Noviembre 2009, 18:32 pm »

Yo utilizo el serializado :P para mi es mas comodo que utilizar json.
Creas el array con el contenido y luego lo serializas y lo pasas por xmlhttp y lo desserializas y obtienes el array nuevamente.
Me gusta porque tiene soporte nativo en php y lo usas desde jquery en javascript o si no php.js pero no se, no me llama la atención el json.
En línea

sirdarckcat
Aspirante a supervillano
Moderador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: evitar XSS en eval()
« Respuesta #11 en: 22 Noviembre 2009, 16:25 pm »

@n0fi:
este script:
http://www.json.org/json2.js

funciona en todos lados.. o al menos deberia.

@whk, nahhhhhhhhh json es la onda xD

Saludos!
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
donde puedo en contra el encristador eval unescape
Seguridad
manu70 1 3,611 Último mensaje 26 Agosto 2011, 16:00 pm
por Randomize
Unicode, eval, php hack tool, sql injection?
Hacking
Bud4 0 3,110 Último mensaje 23 Febrero 2012, 20:14 pm
por Bud4
Enlazando propiedades con Eval en vez de Bind
.NET (C#, VB.NET, ASP)
DanteInfernum 0 1,644 Último mensaje 27 Febrero 2014, 18:26 pm
por DanteInfernum
javascript seguridad eval
Desarrollo Web
matake 3 3,027 Último mensaje 25 Julio 2016, 03:07 am
por engel lex
equivalente a eval()? | javascript
Desarrollo Web
Drakaris 3 2,739 Último mensaje 25 Enero 2021, 00:17 am
por Drakaris
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines