04/11/2009, 11:21
|
| Colaborador | | Fecha de Ingreso: julio-2008 Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 16 años, 6 meses Puntos: 1532 | |
Respuesta: Test injection de mis formularios para evitar una inyeccion sql, desde el server sólo debes filtar las comillas simples y demás caracteres especiales SQL(# -- '), en el caso de javascript, filtrar el tag <script>, así evitas por ejemplo los alert colgados:
do(alert('bloqueado');)while(true);
y demás problemas con js |