Ver Mensaje Individual
  #10 (permalink)  
Antiguo 13/02/2013, 17:56
Avatar de dashtrash
dashtrash
Colaborador
 
Fecha de Ingreso: abril-2007
Ubicación: Ni en Sevilla,ni en Sanlúcar..qué más da..
Mensajes: 927
Antigüedad: 18 años
Puntos: 270
Respuesta: validar textarea

Si yo defino que un dato no permite html, el dato no debe tener html.Es una propiedad del dato, y, en caso de tener html, al usuario hay que advertirle de que el campo es incorrecto, y debe modificarlo.
Como indico, el detector de XSS es para *log*.
Sobre que no pasa "nada", ya que utilizas htmlentities en los echos, depende de dónde hagas el echo.