
16/03/2009, 10:51
|
 | | | Fecha de Ingreso: julio-2008 Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 16 años, 7 meses Puntos: 416 | |
Respuesta: xss Si usas htmlspecialchars() no pueden poner etiquetas algunas. Porque los signos '<' y '>' se reemplazan por sus entidades HTML, por lo tanto el codigo dentro de estas no se va a ejecutar.
En el caso de pasar variables por URL, ¿que tipo de comprobaciones haces antes de hacer, por ejemplo, una consulta con esa variable? |