
25/01/2007, 12:20
|
 | Moderador | | Fecha de Ingreso: enero-2002
Mensajes: 8.031
Antigüedad: 23 años, 3 meses Puntos: 98 | |
Re: seguridad - restricción datos entrada Bueno, para evitar inyección de SQL, lo que te recomendaría es utilizar consultas parametrizadas: http://www.aspfaq.com/params.htm
Si no quieres que tus usuarios ingresen HTML, puedes valerte de alguna función que mediante una expresión regular "limpie" el string que recibe, suprimiendo los tags. http://www.4guysfromrolla.com/webtech/042501-1.shtml
__________________ "El hombre que ha empezado a vivir seriamente por dentro, empieza a vivir más sencillamente por fuera."
-- Ernest Hemingway |