Ver Mensaje Individual
  #1 (permalink)  
Antiguo 21/05/2009, 12:53
doylelives
 
Fecha de Ingreso: junio-2008
Ubicación: Capital Federal xD
Mensajes: 1.208
Antigüedad: 15 años, 10 meses
Puntos: 35
validar texto

Hola a todos!
Estaba validando variable por GET que sean enteras.
Pero resulta que tengo una variable que debe poseer texto. El problema es que si tipeo en la get[novedades]
Código PHP:
>"><ScRiPt%20%0a%0d>alert(399686239332)%3B</ScRiPt> 
abre un agujero para xss (Cross-site scripting).

La verdad no se como podria evitar esto, ¿se les ocurre alguna idea?