diff --git a/index.php b/index.php index 5600588..5a9b339 100644 --- a/index.php +++ b/index.php @@ -33,7 +33,7 @@ if(isset($_GET['id'])) { // El siguiente código es vulnerable a XSS ya que imprime directamente en el HTML el contenido de una variable que puede ser manipulada por el usuario sin ninguna sanitización. if(isset($_GET['mensaje'])) { $mensaje = $_GET['mensaje']; // Input del usuario susceptible a XSS - echo "
$mensaje
"; // Vulnerable a XSS + echo "
" . htmlentities($mensaje, ENT_QUOTES, 'UTF-8') . "
"; // Sanitize output to prevent XSS } // Cerrar conexión