Saltar al contenido
Ciberseguridad

SEC-0066 minCurso · Desarrollo de software

XSS y CSRF

Uno mete código ajeno en tu página; el otro usa la sesión de tu usuario desde una página ajena. React y las cookies modernas cierran gran parte del camino, pero no todo.

Qué aprenderás

  1. Distinguir XSS de CSRF por quién ejecuta qué y desde dónde
  2. Identificar las vías por las que React deja pasar HTML o enlaces peligrosos
  3. Sanear HTML de usuario y validar enlaces antes de pintarlos
  4. Proteger las acciones que cambian datos frente a peticiones de otros sitios

Suscríbete para seguir

Esta lección es para suscriptores.

Crea tu cuenta y suscríbete para leer «Ciberseguridad» entero, con los recursos y tu progreso guardado.

Suscripción mensual o anual