Balises HTML dans un formulaire PHP

Fermé
RuRu_Chan Messages postés 42 Date d'inscription lundi 16 mars 2009 Statut Membre Dernière intervention 6 juin 2012 - 1 oct. 2010 à 14:29
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 - 1 oct. 2010 à 23:05
Bonjour,

Je me pose une little question à propos des formulaires disponibles sur le BackOffice du site sur lequel je bosse.
Je précise : ce n'est pas un backOffice que j'ai créé moi-même , je m'en occupe désormais et récupère tous les problèmes qui vont avec.

Voilà mon souci:

Dans ce backoffice on peut modifier les informations sur un produit (dans un textarea) et de même sur des annonces.

-> le formulaire des infos sur un produit permet à l'admin du BackOffice d'entrer les balises <strong> ou <a href="...3>

-> le formulaire des textes d'annonce ne le permet pas!

Quelle pourrait être l'explication?

Merciiiii!

A voir également:

1 réponse

avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 500
1 oct. 2010 à 23:05
Salut.

Quelle est la différence entre le formulaire "des textes des annonces" et celui "des informations sur les produits" ?

Quoi qu'il en soit : soit c'est un volontaire, soit c'est un trou de sécurité ...
Je voterais pour la première solution : en général, il n'y a que l'équipe qui accède au backoffice, alors pourquoi sécuriser les insertions contre la faille XSS ?
0