Visualizzazione dei risultati da 1 a 2 su 2

Discussione: Sicurezza XSS

  1. #1

    Sicurezza XSS

    Salve a tutti,
    nelle mie pagine ho incorporato il seguente codice per cambiare da una pagina all'altra:

    Codice PHP:
    <?php
    $pagina 
    = (isset($_GET['pag'])) ? $_GET['pag'] : 'homepage';
    if ( !
    file_exists'./pag-'.$pagina.'.php') )  include('page_not_found.php');
    else
    include(
    './pag-'.$pagina.'.php');
    ?>
    Questo codice mi sembra eventualmente esposto ad attacchi XSS, ma eppure qualsiasi carattere viene convertito nell'equivalente html se inserito nella barra del mio url

    Questo dipende dal mio hosting oppure non ho considerato qualcosa?
    E' sicuro lasciare il codice così oppure converrebbe inserire una strip_tags ?

  2. #2
    Per evitare qualsiasi problema inserisci una whitelist delle pagine che puoi realmente includere.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.