Ver Mensaje Individual
  #3 (permalink)  
Antiguo 26/10/2012, 03:35
roboty
 
Fecha de Ingreso: abril-2011
Mensajes: 867
Antigüedad: 13 años
Puntos: 5
Respuesta: evitar ataques xss pero sin eliminar etiquetas html

Hola pateketrueke, en principio agradecerte la aclaracion me has quitado mis dudas, aunque entiendo que cargar una libreria no va a relentizar mi web, pero yo solo lo decia lo de cargar una libreria si cargarla vale la pena ya que utilizo un editor de texto que ya hace esa funcion pero el problema que tengo que si intento injectar codigo javascript no lo ejecuta pero tampoco funciona la web la deja sin funcionar por eso queria filtrarlo para que no solo evite el xss si no para que siga funcionando, otro problema que tendria el iditor ya que esta echo en javascript seria que si desactivan javascript ya no es seguro pero este no seria mi caso porque si desactivan javascript la web no funciona, solo era aclarar eso pero sigo pensando que la seguridad nunca esta de mas y cargare la libreria que para eso estan, mil gracias y un saludo.