Bueno, a modo de chuleta, os dejo mi primer artículo en este blog ^^
Veremos como evitar los bugs más conocidos en un entorno PHP.
XSS
Bien, XSS viene del inglés Cross-Site Scripting. Se cambió la primera letra de las siglas para poder diferenciarlas de Cascading Style Sheets (hojas de estilo).
Este bug consiste en incrustar código (HTML, JavaScript, VBScript, etc.) en una página web para que se ejecute, ya sea temporal (reflejado) o persistentemente (directo).
El ejemplo más simple de XSS temporal:
<?php
echo $_GET['codigo'];
?>
Si...