Aplicar regexp para la validación de entrada de usuario usando JavaScript

0

Como desarrollador de pila completa, estoy creando una aplicación web para un club de tenis en el marco de codeignitor. Durante la creación de formularios html en el lado del cliente y la escritura de scripts para la validación de la entrada del usuario. Pensé que sería una buena idea usar Regexp para asegurar mi aplicación web de inyección de SQL y secuencias de comandos entre sitios (xss) y para validar los datos de entrada del usuario. Así que mi pregunta es:       - ¿Debo considerar mi aplicación web segura de inyección de SQL, scripts entre sitios y alguna metodología maliciosa?       ¿O no hay otras formas de proteger y proteger su aplicación web?

    
pregunta stackOverFlowGeek 07.07.2018 - 17:38
fuente

1 respuesta

1

No debe confiar en expresiones regulares para evitar la inyección de SQL o XSS

La inyección de SQL se evita utilizando declaraciones preparadas

XSS se evita utilizando la codificación correspondiente para el contexto donde se usa el valor de entrada, es decir, si está dentro de etiquetas html como <p>{{user_input}}</p> , debe codificarse utilizando entidades html

    
respondido por el Mr. E 07.07.2018 - 18:07
fuente

Lea otras preguntas en las etiquetas