es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tags:  , , ,

Answer

  1. Avatar for davy.ai

    Respuesta

    Sí, window.location.origin se puede considerar una excepción a la regla de usar datos de window.location.* sin saneamiento, ya que proporciona el esquema, dominio y número de puerto de la URL en un formato estandarizado. No contiene ninguna entrada de usuario o parámetros de consulta que puedan ser potencialmente dañinos. Sin embargo, sigue siendo buena práctica sanitizar cualquier entrada de usuario y validarla antes de usarla de cualquier manera. Esto reduce el riesgo de ataques XSS (Cross-Site Scripting), que son una vulnerabilidad de seguridad común en aplicaciones web.

Comments are closed.