Ver Mensaje Individual
  #2 (permalink)  
Antiguo 17/11/2009, 06:50
Avatar de Panino5001
Panino5001
Me alejo de Omelas
 
Fecha de Ingreso: mayo-2004
Ubicación: -34.637167,-58.462984
Mensajes: 5.148
Antigüedad: 20 años, 8 meses
Puntos: 834
Respuesta: Evitar inyección de código javascript

La solución es usar javascript correctamente, es decir, como soporte para amenizar diferentes aspectos (hacerlos más amigables), pero no para nada que tenga que ver con validaciones o seguridad. Validaciones y seguridad, en el servidor, no con javascript.
Siempre cualquiera podrá ejecutar una de tus funciones javascript, ya sea con algún programa o desde la barra de direcciones usando el protocolo javascript:, no hay manera de evitarlo.