function ValidarInjection(conteudo)
{
	var critico = 
		['select', 'update', 'insert', 'delete', 'group by', 'having', 
		'drop table', 'drop database', 'drop procedure', 'drop trigger', 'drop function', 
		'alter table', 'alter procedure', 'alter database', 'alter trigger', 'alter function', 
		'create table', 'create database', 'create procedure', 'create trigger', 'create function',
		'commit', 'rollback', 'shutdown', '@@', 'exec',
		'--', '*', '\'', '\"', '<', '>'];
	var validado = conteudo.value.toLowerCase();
	var tamanho;
	
	do
	{
		tamanho = validado.length;
		
		for(i = 0; i < critico.length; i++)
		{
			validado = validado.replace(critico[i], '');
			
			if(validado.substring(0, 1) == ' ')
				validado = validado.substring(1, validado.length);
		}
	}
	while(tamanho != validado.length);
	
	if(conteudo.value != null)
		conteudo.value = validado;
	else if(conteudo.innerText != null)
		conteudo.innerText = validado;
}

