Foros del Web » Programando para Internet » Javascript »

Filtrar XSS desde javascript, no desde php

Estas en el tema de Filtrar XSS desde javascript, no desde php en el foro de Javascript en Foros del Web. Hola a todos, Tengo un campo que recibe texto que es publicado inmediatamente en una sección de la pagina, sin ir antes a un servidor ...
  #1 (permalink)  
Antiguo 13/01/2009, 10:10
 
Fecha de Ingreso: abril-2004
Mensajes: 154
Antigüedad: 20 años, 1 mes
Puntos: 0
Filtrar XSS desde javascript, no desde php

Hola a todos,

Tengo un campo que recibe texto que es publicado inmediatamente en una sección de la pagina, sin ir antes a un servidor donde pueda filtrar la entrada. Existe algun filtro o funcion predeterminada para filtrar tags? la idea es que si en el campo escribo <b>hol</b>, efectivamente es publicado en negrilla y necesito filtrar cualquier tipo de codigo.

Gracias
__________________
Desdichado quien duerme en la mañana
  #2 (permalink)  
Antiguo 13/01/2009, 13:45
Avatar de Panino5001
Me alejo de Omelas
 
Fecha de Ingreso: mayo-2004
Ubicación: -34.637167,-58.462984
Mensajes: 5.148
Antigüedad: 20 años
Puntos: 834
Respuesta: Filtrar XSS desde javascript, no desde php

La verdad, no entiendo mucho el mensaje, empezando por aquello de que lo publicado en la página se actualiza sin pasar por el servidor (si es así, será sólo para ese usuario que está viéndola, que también puede sobreescribir todo lo que existe en la página con un document.documentElement.innerHTML='lo que sea'; escrito en la barra de direcciones del navegador). Podrías darnos más precisiones?
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 04:39.