Ver Mensaje Individual
  #2 (permalink)  
Antiguo 04/11/2009, 11:21
Avatar de maycolalvarez
maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 9 meses
Puntos: 1532
Respuesta: Test injection de mis formularios

para evitar una inyeccion sql, desde el server sólo debes filtar las comillas simples y demás caracteres especiales SQL(# -- '), en el caso de javascript, filtrar el tag <script>, así evitas por ejemplo los alert colgados:

do(alert('bloqueado');)while(true);

y demás problemas con js