XSS en input text

Iniciado por tonoan, 23 Agosto 2012, 14:52 PM

0 Miembros y 1 Visitante están viendo este tema.

tonoan

Hola, en mi web, para evitar un ataque de XSS, en una URL tipo:buscar?texto=<script>alert(0);</script>
Y utilizo input.value = <?php echo $_GET['texto']; ?>
Y me gustaría saber si con esto ya estoy seguro

Shell Root

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.

BlackZeroX

Quizas con esto:

stripslashes(strip_tags($_GET['texto']));

Dulces Lunas!¡
The Dark Shadow is my passion.