Précédent   Forum des professionnels en informatique > PHP > Langage > Fonctions
Fonctions Forum d'entraide sur les fonctions PHP. Avant de poster -> FAQ fonctions et Sources diverses
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 04/09/2011, 16h02   #1
Membre Expert
 
Étudiant
Inscription : mars 2006
Messages : 1 520
Détails du profil
Informations personnelles :
Âge : 23

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : mars 2006
Messages : 1 520
Points : 1 300
Points : 1 300
Par défaut Filtre URL Javascript

Bonjour,

Je cherche une fonction qui permettrait de supprimer les failles XSS dans les URLs.
Genre : supprimer les caractères "<>!" etc...

Je n'ai pas trouvé mon bonheur, que me conseillez vous?
__________________
Petit poulain devient grand de jour en jour...

Petit Poulain, ce n'est que pour les intimes!
Poulain est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/09/2011, 17h01   #2
Futur Membre du Club
 
Homme
Inscription : septembre 2011
Messages : 15
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : septembre 2011
Messages : 15
Points : 18
Points : 18
Bonjour,
Peux-tu préciser ta question stp.
Tu recherches un filtre en php pour du JavaScript ou bien un filtre JavaScript.
Pour du php, il y a notamment strip_tags().
Sam__ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/09/2011, 21h48   #3
Membre Expert
 
Étudiant
Inscription : mars 2006
Messages : 1 520
Détails du profil
Informations personnelles :
Âge : 23

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : mars 2006
Messages : 1 520
Points : 1 300
Points : 1 300
un script php pour javascript.

J'ai deja essayé avec strip_tags, mais j'ai pas trouvé ça très concluent.

Fonctionnement de mon appli:
- un type arrive dessus, il est pas idenitifé
-il est renvoyé sur une page de login, avec une variable get "url"
- cette page login, quand elle reçoit l'appel, met la variable get de l'url dans un champ hidden de mon formulaire d'identification, pour qu'il soit envoyé avec le POST.

Maintenant, le souci, c'est que si j'écris monsite.com/?<script>alert(1)</script>, certes la pop up ne s'affiche pas, mais c'est quand même écrit! et dans le code source, c'est écrit pareil. et pas avec le format "&...;"

Donc voilà, je voudrais éradiquer ces balises.
__________________
Petit poulain devient grand de jour en jour...

Petit Poulain, ce n'est que pour les intimes!
Poulain est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/09/2011, 22h11   #4
Membre chevronné
 
Inscription : juillet 2003
Messages : 625
Détails du profil
Informations forums :
Inscription : juillet 2003
Messages : 625
Points : 600
Points : 600
Bonjour,

et avec htmlspecialchars ?
__________________
Le savoir est utile que s'il est partagé par tous.
/(bb|[^b]{2})/
!sleep() ? array((string))
syl2095 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/09/2011, 22h35   #5
Membre Expert
 
Inscription : septembre 2010
Messages : 1 242
Détails du profil
Informations forums :
Inscription : septembre 2010
Messages : 1 242
Points : 1 564
Points : 1 564
Oui tu écris ton input hidden avec htmlspecialchars et tu ne risque plus rien.
__________________
- Réalisations
- Interface graphique : génération en javascript d'objets défilants, texte et/ou images, mode horizontal ou vertical.
ABCIWEB est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 23h44.


 
 
 
 
Partenaires

Hébergement Web