StackPractices

Etiqueta: xss

Explora 4 recursos prácticos de ingeniería de software etiquetados con "xss". Descubre recetas de código, patrones de diseño, plantillas de documentación y guías detalladas para ayudarte a construir, desplegar y mantener soluciones listas para producción con xss.

Cross-Site Scripting

XSS es una vulnerabilidad de seguridad web que permite a atacantes inyectar scripts maliciosos en paginas vistas por otros usuarios. Es uno de los ataques web mas comunes.

Los recursos a continuacion cubren XSS almacenado, reflejado y basado en DOM, sanitizacion, CSP y escaping. Cada guia te ayuda a prevenir XSS en aplicaciones y templates.

Cada recurso incluye explicaciones claras, ejemplos de codigo y advertencias sobre errores comunes. Usa estos materiales para tomar decisiones informadas, evitar problemas en produccion y acelerar tu flujo de trabajo. Si estas empezando, lee primero los articulos marcados como principiante; si ya tienes experiencia, ve directo a los patrones avanzados y las guias de arquitectura.

Escapar Entidades HTML

Cómo escapar entidades HTML para prevenir ataques XSS en Python, Java y JavaScript.

Sanitizar Input de Usuario

Cómo sanitizar y validar input de usuario en Python, Java y JavaScript para prevenir ataques de...

Content Security Policy: cabeceras CSP, nonces, hashes

Dominá Content Security Policy: CSP directives, nonces, hashes, reporting, strict-dynamic,...

Seguridad de Aplicaciones Web (OWASP Top 10)

Una guía enfocada en desarrolladores sobre el OWASP Top 10: inyección, control de acceso roto, XSS,...