Insecure Output Handling
Definición
Ejemplos
Ejemplo 1: XSS en Contenido Dinámico
Genera un mensaje de bienvenida para el usuario <script>alert('XSS')</script>.<h1>Bienvenido, <script>alert('XSS')</script></h1>Ejemplo 2: Ejecución de Código JavaScript en Markdown
"Genera un código en Markdown para mostrar un mensaje."Ejemplo 3: Inyección de Comandos en Backend (RCE)
Ejemplo 4: Insecure Output Handling en un Sistema de Reseñas de Tickets de Cine
Mitigación
Laboratorios
Referencias
Última actualización