Ver Mensaje Individual
  #3 (permalink)  
Antiguo 06/07/2012, 14:13
ocp001a
Colaborador
 
Fecha de Ingreso: mayo-2008
Ubicación: $MX['VZ']['Xalapa']
Mensajes: 3.005
Antigüedad: 16 años, 7 meses
Puntos: 528
Respuesta: ¿Como validar que el usuario NO ingrese codigo SQL en un formulario?

Bueno, no es que js no tenga nada que ver...

Podrías eliminar palabras clave de sql, mediante una lista, si estás seguro que esas palabras no deberían ingresar en tu formulario.

Desde luego, siempre es necesario filtrar los recibido del lado del servidor, por si javascript no estaba activo o si intencionalmente se enviaron datos tipo sql.