Précédent   Forum des professionnels en informatique > PHP > Outils > Zend > Zend Framework > Zend_Form
Zend_Form Forum d'entraide pour le composant Zend_Form du Zend Framework (création de formulaires, helpers, AJAX etc.). Avant de poster -> FAQ Zend_Form.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 21/11/2011, 15h34   #1
Invité régulier
 
Inscription : janvier 2011
Messages : 16
Détails du profil
Informations forums :
Inscription : janvier 2011
Messages : 16
Points : 7
Points : 7
Par défaut Injections Js Zend_Element

Bonjour j'ai récemment constaté qu'il était possible d'injecter du javascript dans mes formulaires Zend.
Je ne veux pas autoriser mes utilisateurs à commettre un tel acte. Comment pourrais-je intégrer un validateur correctement et rapidement pour répondre à ce problème car un stripTags, htmlentities() ou addslashes() me parait laborieux pour une chose qui je me dis, devrait être intégré facilement via Zend, vu que cela doit être une action courante des codeurs.
b_sky est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/11/2011, 21h31   #2
Modérateur
 
Homme Loïc
Développeur Web
Inscription : février 2011
Messages : 680
Détails du profil
Informations personnelles :
Nom : Homme Loïc
Âge : 26
Localisation : France, Hérault (Languedoc Roussillon)

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : février 2011
Messages : 680
Points : 1 044
Points : 1 044
Regarde tout les validateurs dans Zend/Validate/
Et également les filtres dans Zend/Filter
5h4rk est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/11/2011, 12h06   #3
Invité régulier
 
Inscription : janvier 2011
Messages : 16
Détails du profil
Informations forums :
Inscription : janvier 2011
Messages : 16
Points : 7
Points : 7
Ok, merci Sh4rk
b_sky est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 10h54.


 
 
 
 
Partenaires

Hébergement Web