06/07/2012, 14:13
|
Colaborador | | Fecha de Ingreso: mayo-2008 Ubicación: $MX['VZ']['Xalapa']
Mensajes: 3.005
Antigüedad: 16 años, 7 meses Puntos: 528 | |
Respuesta: ¿Como validar que el usuario NO ingrese codigo SQL en un formulario? Bueno, no es que js no tenga nada que ver...
Podrías eliminar palabras clave de sql, mediante una lista, si estás seguro que esas palabras no deberían ingresar en tu formulario.
Desde luego, siempre es necesario filtrar los recibido del lado del servidor, por si javascript no estaba activo o si intencionalmente se enviaron datos tipo sql. |