Ver Mensaje Individual
  #8 (permalink)  
Antiguo 30/03/2006, 10:26
Avatar de JorgitoAlfajor
JorgitoAlfajor
 
Fecha de Ingreso: enero-2006
Mensajes: 152
Antigüedad: 18 años, 3 meses
Puntos: 1
Si no querés guardar código malintencionado en tu base de datos, no te recomiendo la opción de utilizar una funcion JavaScript. Esa solución "del lado del cliente" es fácil de burlar para una atacante. Lo que deberías hacer es, en la página donde recibes los datos y los almacenas en la base de datos, verificar que lo que recibiste no es código malicioso antes de guardarlo. Como ésta es una solución "del lado del servidor" no es posible que el atacante burle la verificación.
Saludos.
__________________
¿Se me entiende la letra?