il y a des trucs que je ne comprends pas dans le JS:
quand on ecrit ça:
Code :
- <script ... src='generetoto.php'>document.write(toto)</script>
|
-il n'y a que le src='' qui est executé, le reste est ignoré.
-pire encore:
Code :
- <script ... src='generetoto.js'></script>
|
et que le generetoto.js contient un truc du genre:
Code :
- document.write("<!--<scr"+"ipt language='JavaScript' src='+generetoto.php+'></scr"+"ipt>-->" );
- document.write(toto);
|
la variable toto est inconnue