Ver Mensaje Individual
  #7 (permalink)  
Antiguo 06/08/2010, 22:49
Avatar de spacecowboy
spacecowboy
 
Fecha de Ingreso: agosto-2009
Mensajes: 110
Antigüedad: 14 años, 7 meses
Puntos: 0
Respuesta: inyeccion Sql en textarea con editor WYSIWYG

Cita:
Iniciado por carlos_belisario Ver Mensaje
bueno de verdad no tengo idea de que pueda estar pasando, la id que le crea al textarea no te modifica algo no tendras alguna validacion que te la alla cambiado al cambiar la id o algo asi??? xq de verdad eso si q no lo habia escuchado
vale ya me stoy dando cuenta que pasa... creo que debere abrir otro foro, al menos que sepas y me ayudes en esto porfa... resulta que el editor cuando transforma el textarea, coloca un boton que dice "ver codigo" ... es decir tienes tu texto en negritas o cursivas y eso, le das al boton ver codigo, y te muestra el texto con formato html se ven las etiquetas... si lo envio asi, la variable si se me muestra, pero si lo envio conformato no la muestra....

no se que hacer :S ya que la idea es que los usuarios solo usen la parte de formato y eviten meter mas codigo....