Ver Mensaje Individual
  #2 (permalink)  
Antiguo 29/09/2010, 19:48
Avatar de zerokilled
zerokilled
Javascripter
 
Fecha de Ingreso: abril-2009
Ubicación: Isla del Encanto, La Borinqueña [+>==]
Mensajes: 8.050
Antigüedad: 15 años
Puntos: 1485
Respuesta: Evitar la ejecucion de javascript en html

tienes que limpiar el contenido enviado por el usuario pero eso lo haces desde lenguaje de servidor. basicamente tienes que convertir todos los caracteres especiales de html en entidades. en php lo haces con la funcion htmlspecialchars. consulta el manual del lenguaje que estes utilizando para una funcion similar.
__________________
la maldad es una virtud humana,
y la espiritualidad es la lucha del hombre contra su maldad.