Preguntas con etiqueta 'html'

2
respuestas

La misma información confidencial en la respuesta HTML que se publicó antes

¿Es un problema devolver la misma información confidencial (PCI, PII) del servidor en la respuesta HTML que un usuario publicó anteriormente en el servidor? En nuestra página web, el usuario ingresa cierta información clave (nombre / direcció...
hecha 25.10.2017 - 14:25
5
respuestas

¿Es seguro usar jQuery en el lado del servidor para la validación de la entrada del usuario?

Estoy pensando en usar jQuery en el lado del servidor (node.js) para validar la entrada del usuario (filtrar etiquetas, eliminar todos los atributos excepto href , rel , target & style , modificar reglas de css que s...
hecha 12.08.2012 - 16:24
2
respuestas

¿Cómo agregar el encabezado X-Frame-Options a un archivo HTML simple?

Tengo problemas para agregar el encabezado X-Frame-Options a un archivo HTML simple. ¿Hay alguna forma de hacerlo usando JavaScript?     
hecha 08.08.2017 - 20:40
4
respuestas

campos de contraseña HTML

Imagina que estás en una página HTML que te ofrece el servicio de cambio de contraseña. Algunos sitios web traen la contraseña anterior en un campo de contraseña, que no puede leer. ¿Es posible recuperar la contraseña en el campo? (p. ej., códig...
hecha 05.09.2015 - 07:02
3
respuestas

Javascript que contiene una larga cadena hexadecimal y eval: ¿esto es sospechoso?

En la parte inferior del archivo index.php para un formulario simple de "contáctenos", encontré lo siguiente (algunos espacios en blanco y nuevas líneas agregadas): try {if(window.document)--document.getElementById('12')} catch(qq) {if(...
hecha 10.08.2013 - 12:33
2
respuestas

Establezca la longitud máxima para la entrada

Supongamos que tengo un formulario, y una de las entradas de este formulario configuro la longitud máxima en 15: <input type="text" name="username" maxlength="15"> Ahora el atacante quiere anular este límite, para hacer eso simplement...
hecha 04.05.2015 - 02:57
3
respuestas

Detener las inyecciones de código en el código de la página

Comencé un tema AQUÍ en el sitio stackoverflow, pero fue referido aquí. Obtuve algo de información allí, pero creo que se necesita más información en profundidad. Así que espero que la gente aquí pueda ayudar. Tengo algunos dominios q...
hecha 19.03.2013 - 21:08
3
respuestas

¿Estas etiquetas html y atributos hacen que mi sitio sea vulnerable?

Estoy desarrollando un sitio web social y quiero permitirle al usuario SOLAMENTE estas etiquetas y atributos html en sus publicaciones: tags: <img>, <b>, <strong>, <blockquote>, <a> attributes: 'src', 'alt', 'wi...
hecha 02.09.2015 - 23:30
1
respuesta

¿Es un riesgo de seguridad si el usuario ingresa caracteres html en un cuadro de texto y se reflejan en la página siguiente de un sitio web? (no etiquetas de script)

En mi sitio web tengo un cuadro de texto donde el usuario puede ingresar lo que quiera y el texto se imprime en la página siguiente. Para ciertos casos, pueden escribir etiquetas HTML para dar formato a su mensaje, de modo que en la próxima pági...
hecha 15.08.2017 - 18:52
1
respuesta

encabezados de seguridad HTTP en no HTML (imágenes, JavaScript, etc.)

Supongamos que los encabezados de seguridad HTTP a continuación se aplican a todas las páginas HTML de un sitio: Seguridad de transporte estricta de HTTP (HSTS) Opciones de X-Frame (XFO) X-XSS-Protection Opciones de tipo de contenido X...
hecha 10.02.2014 - 21:43