
29/09/2010, 19:48
|
 | Javascripter | | Fecha de Ingreso: abril-2009 Ubicación: Isla del Encanto, La Borinqueña [+>==]
Mensajes: 8.050
Antigüedad: 15 años, 10 meses Puntos: 1485 | |
Respuesta: Evitar la ejecucion de javascript en html tienes que limpiar el contenido enviado por el usuario pero eso lo haces desde lenguaje de servidor. basicamente tienes que convertir todos los caracteres especiales de html en entidades. en php lo haces con la funcion htmlspecialchars. consulta el manual del lenguaje que estes utilizando para una funcion similar.
__________________ la maldad es una virtud humana,
y la espiritualidad es la lucha del hombre contra su maldad. |