Cargando

¿Es necesario proteger las expresiones regulares en php de un ataque XSS?




Pulsa corazón para recibir avisos de nuevas Respuestas

  AUTOR PREGUNTA

Publicado 05 septiembre 2013 - 14:46
Quiero saber si se deben proteger las expresiones regular y las variables de ataques xss y cual seria el mejor método.

gracias.
  • ¿Tienes la misma pregunta? Yo también
  • Volver arriba

 

Publicado 05 septiembre 2013 - 18:47
Para proteger de un ataque xss puedes utilizar el siguiente código con la función htmlentities();

<?php echo htmlentities($variable,ENT_QUOTES,'UTF-8'); ?>

de esta forma cualquier instrucción xss sera convertida en html y desactivara el código malicioso.

   AUTOR PREGUNTA

Publicado 06 septiembre 2013 - 14:10
Gracias, he metido esa instrucción para securizarlo.


X