Para filtrar las etiquetas html lo que tenemos que hacer es usar la funcion str_replace: si el usuario atacante coloca < o > estos se convertiran a sur espectivos en html < y > ejemplo: asi si el atacante intenta ejecutar
Lo primero que tenemos que hacer para que nuestra aplicación sea segura, es asegurarnos que comprobamos todos los datos que introduce el visitante y actuar si no es un dato esperado por la aplicación. El siguiente paso es comprobar si
Google a publicado un libro, cuyo autor es Michael Zalewski, sobre la seguridad de los navegadores web. El libro consta de tres partes, la primera explica como tratan la gestión de URLs, soporte de JavaScript, CSS, etc. los navegadores web.