Preguntas con etiqueta 'xss'

2
respuestas

¿Puede el pirata informático eliminar mis archivos de servidor y la base de datos donde uso la siguiente función?

Quiero saber cómo proteger mi sitio web de hackers. Soy un desarrollador de php-mysql. Para obtener datos de bases de datos siempre uso MySQLi. Para evitar que mi sitio web se inyecte SQL, siempre uso la función $db->real_esacpe_string()...
hecha 24.12.2018 - 14:10
1
respuesta

XSS en CSS personalizado, proporcionado por el usuario

Los usuarios de nuestra aplicación web desean usar CSS personalizado para personalizar partes de la interfaz de usuario. Se me ocurrió algún tipo de lista negra para las "malas palabras" de CSS y tengo curiosidad de si es suficiente o si necesit...
hecha 23.11.2018 - 18:25
1
respuesta

Replicando acciones javascript de diferentes sitios web (¿XSS?)

Tengo código html / javascript en mi sitio como este: <a onclick="validateForm('formEdit',...,'submitpage(&quot;mypaymentsettings&quot;,&quot;320&quot;)','show_confirmation_message()','conf1');" href="#"><span>Save&...
hecha 09.02.2011 - 13:10
1
respuesta

¿Pasar por alto el filtro XSS reemplazando caracteres?

¿Es posible omitir un filtro XSS que reemplaza a los caracteres maliciosos? He preparado este filtro: searchTextField.replace(/</g, " ") .replace(/>/g, " ") .replace(/"/g, " ") .replace(/'/g, " ") .replace(/=/g, " ")...
hecha 11.11.2018 - 11:45
1
respuesta

¿Qué caracteres deben escaparse o reemplazarse para evitar ataques de devolución de llamada xss jsonp?

Tengo un servicio que le permite al usuario especificar un nombre de función de devolución de llamada que ajusta los datos que se devuelven para respaldar las devoluciones de llamada jsonp. Quiero asegurarme de que estoy cubriendo todas mis base...
hecha 25.08.2018 - 22:07
1
respuesta

¿XSS vía MIME está olfateando un XSS almacenado o reflejado?

El título lo dice todo. Entiendo cómo explotar XSS mediante el rastreo de MIME, pero la pregunta es, ¿llama a este tipo de XSS almacenado o reflejado? OWASP dice    Los ataques almacenados son aquellos en los que el script inyectado está p...
hecha 25.09.2018 - 06:24
2
respuestas

¿Cómo hacer que este script se ejecute desde la imagen?

Estoy probando mi aplicación en busca de vulnerabilidades de seguridad. He insertado javascript en un gif y lo subí a la aplicación. La aplicación carga la imagen en la etiqueta <img> . La secuencia de comandos se ejecuta solo si la...
hecha 16.02.2018 - 06:20
1
respuesta

Acceso denegado después de insertar la carga útil XSS reflejada en JavaScript

Estoy obteniendo un reflejo múltiple de mi entrada en una página de sitios web, uno de los reflejos de mi entrada es que está dentro de la etiqueta <script> . La etiqueta de script que acabo de mencionar tiene src que se refie...
hecha 29.01.2018 - 15:10
1
respuesta

¿Este campo de entrada y esta función son seguros? [cerrado]

Simplemente estoy aprendiendo sobre la seguridad de TI, por lo que esto es algo básico y quizás lo estoy pensando demasiado. 1. Tengo este campo de entrada en mi sitio de wordpress (ssl está activado) que dirige al usuario al producto que...
hecha 19.08.2017 - 00:50
1
respuesta

¿Cómo puedo prevenir XSS en una entrada de $ _POST?

Ya he seguido la sugerencia aquí y añadido: /* Prevent XSS input */ $_GET = filter_input_array(INPUT_GET, FILTER_SANITIZE_STRING); $_POST = filter_input_array(INPUT_POST, FILTER_SANITIZE_STRING); a la parte superior de mi archivo PHP....
hecha 10.03.2018 - 23:45