¿Es necesario proteger las expresiones regulares en php de un ataque XSS?



   AUTOR PREGUNTA

Publicado 05 septiembre 2013 - 14:46

Quiero saber si se deben proteger las expresiones regular y las variables de ataques xss y cual seria el mejor método.

gracias.


¿Tienes la misma pregunta? Yo también

 

Publicado 05 septiembre 2013 - 18:47

Para proteger de un ataque xss puedes utilizar el siguiente código con la función htmlentities();

<?php echo htmlentities($variable,ENT_QUOTES,'UTF-8'); ?>

de esta forma cualquier instrucción xss sera convertida en html y desactivara el código malicioso.

   AUTOR PREGUNTA

Publicado 06 septiembre 2013 - 14:10

Gracias, he metido esa instrucción para securizarlo.