SEC-0066 minCurso · Desarrollo de software
XSS y CSRF
Uno mete código ajeno en tu página; el otro usa la sesión de tu usuario desde una página ajena. React y las cookies modernas cierran gran parte del camino, pero no todo.
Qué aprenderás
- Distinguir XSS de CSRF por quién ejecuta qué y desde dónde
- Identificar las vías por las que React deja pasar HTML o enlaces peligrosos
- Sanear HTML de usuario y validar enlaces antes de pintarlos
- Proteger las acciones que cambian datos frente a peticiones de otros sitios
Suscríbete para seguir
Esta lección es para suscriptores.
Crea tu cuenta y suscríbete para leer «Ciberseguridad» entero, con los recursos y tu progreso guardado.
Suscripción mensual o anual
