![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
17/11/2009, 06:50
|
![Avatar de Panino5001](http://static.forosdelweb.com/customavatars/avatar65984_5.gif) | Me alejo de Omelas | | Fecha de Ingreso: mayo-2004 Ubicación: -34.637167,-58.462984
Mensajes: 5.148
Antigüedad: 20 años, 8 meses Puntos: 834 | |
Respuesta: Evitar inyección de código javascript La solución es usar javascript correctamente, es decir, como soporte para amenizar diferentes aspectos (hacerlos más amigables), pero no para nada que tenga que ver con validaciones o seguridad. Validaciones y seguridad, en el servidor, no con javascript.
Siempre cualquiera podrá ejecutar una de tus funciones javascript, ya sea con algún programa o desde la barra de direcciones usando el protocolo javascript:, no hay manera de evitarlo. |