Foros del Web » Programando para Internet » Javascript »

Evitar la ejecucion de javascript en html

Estas en el tema de Evitar la ejecucion de javascript en html en el foro de Javascript en Foros del Web. Pues bien estoy trabajando en mipagina, los usuarios pueden enviar mensajes a travez de un textarea, pero alguien muy vivo por cierto agrego un javascript ...
  #1 (permalink)  
Antiguo 29/09/2010, 18:38
Avatar de mark_ant0n  
Fecha de Ingreso: enero-2009
Ubicación: Comitan, Chiapas mx
Mensajes: 388
Antigüedad: 15 años, 3 meses
Puntos: 6
Evitar la ejecucion de javascript en html

Pues bien estoy trabajando en mipagina, los usuarios pueden enviar mensajes a travez de un textarea, pero alguien muy vivo por cierto agrego un javascript redireccionando a otra pagina de pornografia, como puedo hacer para que el javascript no se ejecute dentro del html, gracias.
__________________
"Diseño de software a la medida"

http://www.sadhoc.com
  #2 (permalink)  
Antiguo 29/09/2010, 19:48
Avatar de zerokilled
Javascripter
 
Fecha de Ingreso: abril-2009
Ubicación: Isla del Encanto, La Borinqueña [+>==]
Mensajes: 8.050
Antigüedad: 15 años
Puntos: 1485
Respuesta: Evitar la ejecucion de javascript en html

tienes que limpiar el contenido enviado por el usuario pero eso lo haces desde lenguaje de servidor. basicamente tienes que convertir todos los caracteres especiales de html en entidades. en php lo haces con la funcion htmlspecialchars. consulta el manual del lenguaje que estes utilizando para una funcion similar.
__________________
la maldad es una virtud humana,
y la espiritualidad es la lucha del hombre contra su maldad.

Etiquetas: ejecucion, html
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:41.