si quiero validar la entrada de un <textarea>
, y quiero que contenga, por ejemplo, solo valores numéricos, pero incluso quiero dar a los usuarios la posibilidad de insertar nuevas líneas, puedo seleccionar los caracteres deseados con un javascript expresiones regulares que incluye incluso los caracteres de espacio en blanco.
/[0-9\s]/
La pregunta es: ¿se puede utilizar un whitecharacter para realizar inyecciones, XSS, incluso si creo que esta última opción es imposible, o cualquier otro tipo de ataque?
gracias
actualizacion
hola Polinomio, gracias por el consejo, junto con javascript debe haber un control del lado del servidor php, tienes razón, pero mi pregunta es sobre un caso en el que solo quiero recuperar o escribir información del archivo. javascript, por ejemplo, a través de objetos ActiveX, en ese caso podría haber un archivo guardado con código malicioso, que no se ha filtrado en el momento del filtrado de entrada.