Ver Mensaje Individual
  #5 (permalink)  
Antiguo 06/02/2013, 21:25
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: Las funciones que evitan el XSS tambien evita inyección HTML?

Pues deberías saber que a lo que le llamas inyección de HTML es en realidad XSS, si investigas adecuadamente lo descubrirás.

Y únicamente con usar htmlspecialchars() o strip_tags() bastaría, si es que sabes lo que hacen.
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.