Ver Mensaje Individual
  #9 (permalink)  
Antiguo 06/08/2010, 23:24
Avatar de spacecowboy
spacecowboy
 
Fecha de Ingreso: agosto-2009
Mensajes: 110
Antigüedad: 14 años, 7 meses
Puntos: 0
Respuesta: inyeccion Sql en textarea con editor WYSIWYG

Cita:
Iniciado por carlos_belisario Ver Mensaje
ya va te aparece un boton para mostrar el codigo html cuando esta tu pagina funcionando?? y le permite al usuario cambiarla?? bueno de verdad no lo habia escuchado pero si hablabamos de seguridad eso lo veo inseguro creo que seria bueno que abrieras otro tema y lo expusieras y si puedes pon un poco de codigo a ver si se puede modificar para que no le permita al usuario ver el html y mucho menos modificarlo aunque eso debe de tener un javascript segun lo imagino que te abre un poup donde te muestra el html eso es lo que se deberia buskr kitar si entendi bien pero bue suerte
este es el editor que estoy usando
http://sandbox.leigeber.com/tinyeditor/