Ver Mensaje Individual
  #2 (permalink)  
Antiguo 13/11/2014, 07:39
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: Guardar y ejecutar expresiones regulares evitando inyección de códigos

Una expresión regular no es más que una cadena de texto, ¿que código podrían inyectarte ahí?

Es ridículo porque no vas a imprimir dichas expresiones, ni las vas a evaluar con eval(), ¿entonces qué tienen de peligroso?

Aún así escriban algo potencialmente peligroso (sería bueno que nos dieras un ejemplo) no sucederá nada porque sencillamente estás tratando dicha cadena como entrada para una expresión regular, es sólo texto, nada más.
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.