Foros del Web » Programando para Internet » PHP »

Evitar inyección de HTML y Javascript pernicioso.

Estas en el tema de Evitar inyección de HTML y Javascript pernicioso. en el foro de PHP en Foros del Web. Buenas, qué tal: Mi cuestión es básicamente la que se muestra en el título del tema, ¿sabéis cómo evitar la inyección de HTML y de ...
  #1 (permalink)  
Antiguo 13/01/2010, 06:15
 
Fecha de Ingreso: diciembre-2009
Mensajes: 51
Antigüedad: 14 años, 4 meses
Puntos: 1
Evitar inyección de HTML y Javascript pernicioso.

Buenas, qué tal:

Mi cuestión es básicamente la que se muestra en el título del tema, ¿sabéis cómo evitar la inyección de HTML y de Javascript pernicioso en un área de texto de un formulario?

Gracias de antemano.
  #2 (permalink)  
Antiguo 13/01/2010, 06:18
Colaborador
 
Fecha de Ingreso: octubre-2009
Ubicación: Tokyo - Japan !
Mensajes: 3.867
Antigüedad: 14 años, 6 meses
Puntos: 334
Respuesta: Evitar inyección de HTML y Javascript pernicioso.

html solo reemplazas los caracteres con htmlentities()
y lo de javascript.. en realidad no veo q daño puedan hacerte, ya que trabajaran simplemente en el cliente no en tu servidor ..

saludos!
__________________
More about me...
~ @rhyudek1
~ Github
  #3 (permalink)  
Antiguo 13/01/2010, 06:20
Avatar de Carxl
Colaborador
 
Fecha de Ingreso: agosto-2006
Ubicación: Bogotá
Mensajes: 2.993
Antigüedad: 17 años, 8 meses
Puntos: 70
Respuesta: Evitar inyección de HTML y Javascript pernicioso.

Pues si te guías de htmlentities y addslashes, seguro crearás una buena función

Saludos
__________________
Hay 10 tipos de personas, los que entienden binario y los que no. (Anónimo)
www.programandoweb.com
  #4 (permalink)  
Antiguo 13/01/2010, 13:28
 
Fecha de Ingreso: diciembre-2009
Mensajes: 51
Antigüedad: 14 años, 4 meses
Puntos: 1
Respuesta: Evitar inyección de HTML y Javascript pernicioso.

Gracias por vuestras respuestas, pero no puedo utilizar funciones, sólo filtros, pero no sé cuáles corresponden a HTML (creo que es FILTER_VALIDATE_URL) y mucho menos a Javascript.

Etiquetas: html, inyección, javascript
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 21:37.