Gat$ a écrit :
c pourtant simple il test si tu essaie de foutre une balise <script> pour eventuellement ajouter du javascript je suppose..... ôO
|
"ca voudrai dire que ce code a été mis la pour éviter le lancement de script par un visiteur qui l aurai inscrit dans l'url en tant que variable. "
c est bien ce que javais dis alors
esox_ch a écrit :
Oui ... apres ... l'utilité de ce controle ... ca depend des failles qui se trouvent ailleurs dans le code
|
bah le probleme c est un peu ca, vu que je mis connais tres peu en javascript, je ne sais pas ce que ca peut faire ou comment il peut etre simplement lancé.
c est ce qui m embete, car je ne sais pas si il est vraiment utile d utiliser ce code de controle.
par exemple si on a ce code.
donc la ca affiche tout ce qu il y a dans la variable.. et si c est un script il est utilisé par la page
en fait faut pas utiliser les variables tel quel .
la par contre ca donne juste une erreur
(rahlala jsuis pas doué des fois)
désolé de vous avoir enquiquiné ..
et merci pour les réponses ^^
Message édité par de@thm@ster of hell le 23-07-2005 à 20:05:31
---------------
Feedback D.o.H - Seine Saint Denis - 93