1

à priori un mot entre < > est viré sur le fchat ?

2

bah c vu comme une balise html smile

3

sont pas remplacés par leurs équivalent en &machins; trifus

c'est pas source de faille ça ?

edit: ah non après vérification de la source le mot entre < > est purement et simplement dégagé :/

4

bah nan, au contraire, c'est une méthode encore plus bourrine pour se protéger d'une faille grin

5

moué enfin dans ce cas là autant pas faire de site dynamique, hein tongue
(et pusi je ne vois pas ce que ça apporte comparé à remplacer par &...; confus)

6

ca augmente la longueur du texte smile
avatar
Webmaster et développeur du site. Pour tout probleme ou question envoyez un mini message ou mail.

Suivez l'actualité de tous vos site préférés sur yAronews : http://ns.yaronet.com =)

7

oue mais la tu le reduis un peu trop grin

8

bah tu peux ne pas toucher aux >, remplacer les < par un caractère normalement inutilisé (genre caractère nul ou caractère 127) avant traitement, et ensuite remplacer ce caractère par &lt; après traitement ?

« The biggest civil liberty of all is not to be killed by a terrorist. » (Geoff Hoon, ministre des transports anglais)

9

ca fait un retraitement des messages à la sortie de la base ca :]

10

confus qu'est-ce qui empêche de faire tout ça avant de stocker dans la base ?

« The biggest civil liberty of all is not to be killed by a terrorist. » (Geoff Hoon, ministre des transports anglais)