Prevenindo ataques de html injection
4 minutos de leitura

Em qualquer aplicação web que desenvolvemos é comum receber dados dos usuários, armazenar no servidor para depois exibi-los a outros usuários. Um CRUD simples, certo? Apesar de simples, uma implementação ingênua pode apresentar uma vulnerabilidade grave e muito explorada por usuários mal intencionados na web: o HTML injection.
Vamos supor que nossa aplicação é um fórum onde os usuários criam posts, cada post tem um título e um texto com a descrição. De maneira simplificada, nosso formulário poderia ser assim:
<form action="/posts" method="post"> <input type="text" name="titulo"> <textarea name="descricao"></textarea> </form>
No servidor, poderíamos simplesmente receber o post e salva-lo no banco:
Autor(a)
francisco.sokol
Inscreva-se em nossa Newsletter
Fique por dentro de conteúdos, insights e oportunidades do universo tech. Receba novidades e lançamentos direto no seu e-mail.

