Ver Mensaje Individual
  #7 (permalink)  
Antiguo 31/10/2008, 13:00
0le0
 
Fecha de Ingreso: octubre-2008
Mensajes: 109
Antigüedad: 15 años, 7 meses
Puntos: 0
Respuesta: Evitar inyección "html" en un form?

Para la validación tengo esto pero esta en js
Código:
<script>

function validate(cctt) {
  var valid = "0123456789ABCDEFGHIJKLMNÑOPQRSTUVWXYZabcdefghijklmnñopqrstuvwxyz_"
  var ok = "yes";
  var temp;
  for (var i=0; i<cctt.value.length; i++) {
      temp = "" + cctt.value.substring(i, i+1);
      if (valid.indexOf(temp) == "-1") ok = "no";
      }
	  if (ok == "no") {
         alert("Teclee solo caracteres que sean letras o números." + '\n' +
         "El caracter no válido es " + temp + ".");
         cctt.focus();
         cctt.select();
      }
}
Pero siento que se puede mejorar