Ver Mensaje Individual
  #10 (permalink)  
Antiguo 28/12/2011, 13:02
Avatar de Giovinho
Giovinho
 
Fecha de Ingreso: mayo-2009
Mensajes: 46
Antigüedad: 15 años, 6 meses
Puntos: 3
Respuesta: Como puedo evitar el XSS

Gracias eso me kedo mas claro, entonces la validadcion es en la pagina que recibe los valores del formulario, que tonto yo lo hacia donde estaba el formulario.

Entonces lo que hice es esta linea:

$nombre = filterXSS($_POST['txtnombre']);

pero de ahi de nuevo me kedo con la duda que sigue, lo puse en la instruccion donde doy de alta los datos algo asi

mysql_query("inset into tabla(nombre)values('$nombre'),$conexion);"

Hice la prueba y no hace nada, todo pasa igual.