Ver Mensaje Individual
  #7 (permalink)  
Antiguo 25/01/2007, 12:20
Avatar de u_goldman
u_goldman
Moderador
 
Fecha de Ingreso: enero-2002
Mensajes: 8.031
Antigüedad: 23 años, 3 meses
Puntos: 98
Re: seguridad - restricción datos entrada

Bueno, para evitar inyección de SQL, lo que te recomendaría es utilizar consultas parametrizadas:
http://www.aspfaq.com/params.htm

Si no quieres que tus usuarios ingresen HTML, puedes valerte de alguna función que mediante una expresión regular "limpie" el string que recibe, suprimiendo los tags.

http://www.4guysfromrolla.com/webtech/042501-1.shtml
__________________
"El hombre que ha empezado a vivir seriamente por dentro, empieza a vivir más sencillamente por fuera."
-- Ernest Hemingway