ami me ocurrio aller, deje vulnerable un sitio a cros stite scripting y unos camaradas se dieron cuenta y me jodieron un poco para que lo corrijiera y en otro sitio tengo html injection ( por que me era indispensable que el usuario pudiera meter html)
y bueno para el html injection seme ocurrio este simple metodo para php:
Citar
$stop_injection = array('<script>','<iframe>','</script>','</iframe>','<div>','</div>','<script','<i frame','<div')
str_ireplace($stop_injection,'', $texto_a_blindar)
solo me preocupa el javascript y los iframes, el </div> es para que ningun gracioso arruine la estructura de la pagina. str_ireplace($stop_injection,'', $texto_a_blindar)
y para el cross site solo seme ocurre validar la url desde donde proceden los datos, o si es una session del usuario, validar la session
conocen metodos mejores y simples de implementar?