🛑 Mitigación de Denegación de Servicio (DoS)
La generación de archivos PDF requiere construir un modelo de objetos del documento (DOM) en la memoria RAM del servidor web antes del renderizado final mediante Dompdf. Un ataque que envíe cientos de miles de registros de forma intencional podría agotar la memoria del contenedor. Para evitar este escenario, se implementó una regla de validación de volumen dinámico:💉 Prevención de Inyección HTML y SSRF
Existe un riesgo inherente al renderizar PDFs a partir de datos externos: si el campodetalle de una transacción contiene etiquetas HTML maliciosas (como <script>, <iframe> o <link>), el motor podría intentar interpretarlas, derivando en Inyección HTML o Server-Side Request Forgery (SSRF).
La arquitectura neutraliza esta amenaza delegando la sanitización a la sintaxis nativa de Laravel Blade: