Etiqueta: xss
Explora 4 recursos prácticos de ingeniería de software etiquetados con "xss". Descubre recetas de código, patrones de diseño, plantillas de documentación y guías detalladas para ayudarte a construir, desplegar y mantener soluciones listas para producción con xss.
Cross-Site Scripting
XSS es una vulnerabilidad de seguridad web que permite a atacantes inyectar scripts maliciosos en paginas vistas por otros usuarios. Es uno de los ataques web mas comunes.
Los recursos a continuacion cubren XSS almacenado, reflejado y basado en DOM, sanitizacion, CSP y escaping. Cada guia te ayuda a prevenir XSS en aplicaciones y templates.
Cada recurso incluye explicaciones claras, ejemplos de codigo y advertencias sobre errores comunes. Usa estos materiales para tomar decisiones informadas, evitar problemas en produccion y acelerar tu flujo de trabajo. Si estas empezando, lee primero los articulos marcados como principiante; si ya tienes experiencia, ve directo a los patrones avanzados y las guias de arquitectura.
Escapar Entidades HTML
Cómo escapar entidades HTML para prevenir ataques XSS en Python, Java y JavaScript.
Sanitizar Input de Usuario
Cómo sanitizar y validar input de usuario en Python, Java y JavaScript para prevenir ataques de...
Content Security Policy: cabeceras CSP, nonces, hashes
Dominá Content Security Policy: CSP directives, nonces, hashes, reporting, strict-dynamic,...
Seguridad de Aplicaciones Web (OWASP Top 10)
Una guía enfocada en desarrolladores sobre el OWASP Top 10: inyección, control de acceso roto, XSS,...