Ver Mensaje Individual
  #8 (permalink)  
Antiguo 06/08/2010, 22:55
Avatar de carlos_belisario
carlos_belisario
Colaborador
 
Fecha de Ingreso: abril-2010
Ubicación: Venezuela Maracay Aragua
Mensajes: 3.156
Antigüedad: 14 años
Puntos: 461
Respuesta: inyeccion Sql en textarea con editor WYSIWYG

ya va te aparece un boton para mostrar el codigo html cuando esta tu pagina funcionando?? y le permite al usuario cambiarla?? bueno de verdad no lo habia escuchado pero si hablabamos de seguridad eso lo veo inseguro creo que seria bueno que abrieras otro tema y lo expusieras y si puedes pon un poco de codigo a ver si se puede modificar para que no le permita al usuario ver el html y mucho menos modificarlo aunque eso debe de tener un javascript segun lo imagino que te abre un poup donde te muestra el html eso es lo que se deberia buskr kitar si entendi bien pero bue suerte
__________________
aprende d tus errores e incrementa tu conocimientos
it's not a bug, it's an undocumented feature By @David
php the right way