Rechercher : dans
Par :

Faille XSS

Dernière réponse le 13 sep 2008 à 13:07:15 blaster, le 13 sep 2008 à 11:25:31 
 Signaler ce message aux modérateurs

Bonjour,

j'ai fait un petit script en php pour mon livre d'or le probleme c'est que on s'amuse a me mettre des message en redirection script ...

Voila le gars met par exemple en message ceci :

<SCRIPT language="Javascript">

<!--
alert("Voici un message d\'alerte!");

// -->

</SCRIPT>

et quand ma page php affiche sa marque l'alerte script je voudrais savoir comment faire un script par exemple qui remplace ce genre de balise !

help plz j'ai essayer de regarder sur plein de forum et je trouve des explication incomprensible voici mon site pour voir de plus pres !

http://blasterlol.free.fr/GuestBook/

Configuration: Windows XP
Firefox 3.0.1

Meilleures réponses pour « Faille XSS » dans :
Linux – Les failles de sécurité VoirIntroduction Mots de passe Ports ouverts Anciennes versions de logiciels Configuration incorrecte et incomplète de programmes Ressources insuffisantes et priorités sécuritaires Introduction Un système Linux est comparable à un...
Attaques Cross-Site Scripting VoirInjection de code malicieux Les attaques de type Cross-Site Scripting (notée parfois XSS ou CSS) sont des attaques visant les sites web affichant dynamiquement du contenu utilisateur sans effectuer de contrôle et d'encodage des informations...

1

 vignemail1, le 13 sep 2008 à 13:07:15

Fonction PHP: htmlentities()
Membre contributeur
Spécialisé réseaux, webmastering, programmation

Répondre à vignemail1