inyección html, " se convierte en "

Iniciado por Servia, 15 Febrero 2010, 11:03 AM

0 Miembros y 1 Visitante están viendo este tema.

Servia

Hay alguna manera de evitar que " se pase a "?

WHK

hola, talves lo que quieras saber es como hacer un xss ya que la página utiliza htmlentities.
Pues no puedes a menos que el servidor tenga una version de php vieja o asp vieja dependiendo de la plataforma que utilize y como esté hecho el código.
Aunque eso de evitar el htmlentities forzadamente no se puede.

winroot

ola
bueno  capas que esto te es util:
http://ha.ckers.org/xss.html
es un post publicado por rsnake en ha.ckers q lista  la mayoria de formas de saltar un filtro anti xss
me quede  impresionado por las  tecnicas q muestra en  ese post...

bueno era eso pegale una leida o usa san google para  traducir si no entiendes   english
saludos
Mi blog sobre programación y seguridad informática:
http://win-root.blogspot.com