Précédent   Forum des professionnels en informatique > PHP > Langage > Syntaxe
Syntaxe Forum d'entraide sur la syntaxe de PHP et la POO. Avant de poster -> FAQ syntaxe, Cours d'initiation et cours de POO
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 12/11/2007, 19h15   #1
Candidat au titre de Membre du Club
 
Inscription : juillet 2007
Messages : 95
Détails du profil
Informations forums :
Inscription : juillet 2007
Messages : 95
Points : 11
Points : 11
Par défaut [PHP-JS] Rendre le code JavaScript inactif

bonjour,

je voudrais savoir les moyens qui existent pour rendre le js dans la page inactif, en général.

soit avec des balises...


merci
kynri est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/11/2007, 21h31   #2
Membre Expert
 
Avatar de eric.pommereau
 
Homme ERIC POMMEREAU
Ingénieur intégration
Inscription : décembre 2004
Messages : 683
Détails du profil
Informations personnelles :
Nom : Homme ERIC POMMEREAU
Âge : 38
Localisation : France

Informations professionnelles :
Activité : Ingénieur intégration
Secteur : Administration - Collectivité locale

Informations forums :
Inscription : décembre 2004
Messages : 683
Points : 1 294
Points : 1 294
Bonjour,

Précise la question je comprends pas ce que tu veux faire exactement...

@++
eric.pommereau est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/11/2007, 22h09   #3
Membre confirmé
 
Avatar de Mogwaï
 
Inscription : mai 2004
Messages : 247
Détails du profil
Informations personnelles :
Âge : 31

Informations forums :
Inscription : mai 2004
Messages : 247
Points : 243
Points : 243
Envoyer un message via MSN à Mogwaï
Citation:
Envoyé par kynri Voir le message
bonjour,

je voudrais savoir les moyens qui existent pour rendre le js dans la page inactif, en général.

soit avec des balises...


merci
Si tu es l'auteur de la page, il suffit de ne pas mettre de javascript dedans
Sinon seul le propriétaire du navigateur peut désactiver Javascript dans ses options
__________________
Etre à son compte, y'a rien de mieux !
Mogwaï est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/11/2007, 22h55   #4
Candidat au titre de Membre du Club
 
Inscription : juillet 2007
Messages : 95
Détails du profil
Informations forums :
Inscription : juillet 2007
Messages : 95
Points : 11
Points : 11
par exemple,

dans un forum, la signature du membre,
je veut pas qu'il puisse mettre du js, imaginons ce qu'il pourra faire:

bon bah j'ai envie de mettre un pop up dans le site de la personne...


alors il faut bien le désactiver.

donc voilà si je peut connaitre les moyens pour bloquer le js dans ce cas.


merci
kynri est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/11/2007, 23h03   #5
Membre éclairé
 
Avatar de makmaoui
 
Développeur Web
Inscription : mai 2007
Messages : 282
Détails du profil
Informations personnelles :
Âge : 26
Localisation : France, Nord (Nord Pas de Calais)

Informations professionnelles :
Activité : Développeur Web

Informations forums :
Inscription : mai 2007
Messages : 282
Points : 361
Points : 361
Salut,

dans le cas du forum les messages sont traités avant d'être affiché, les balises "script" sont supprimés tu as des fonctions php qui existent pour faire cela : strip_tags().
makmaoui est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/11/2007, 23h04   #6
Modérateur
 
Avatar de mathieu
 
Inscription : juin 2003
Messages : 4 893
Détails du profil
Informations forums :
Inscription : juin 2003
Messages : 4 893
Points : 4 466
Points : 4 466
pour faire ça tu peux utiliser la fonction http://php.net/htmlspecialchars
regarde là dans la FAQ :
http://php.developpez.com/faq/?page=...rite-failleXSS
__________________
Modérateur PHP
mathieu est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/11/2007, 23h16   #7
Membre confirmé
 
Avatar de Mogwaï
 
Inscription : mai 2004
Messages : 247
Détails du profil
Informations personnelles :
Âge : 31

Informations forums :
Inscription : mai 2004
Messages : 247
Points : 243
Points : 243
Envoyer un message via MSN à Mogwaï
Dans ce cas il faut que tu traites les données en PHP à la réception du formulaire pour retirer toutes les balises HTML. Tu peux aussi conserver les données telles quelles et utiliser
Code :
echo htmlspecialchars($texte);
pour que tout caractère HTML soit encodé à l'affichage
__________________
Etre à son compte, y'a rien de mieux !
Mogwaï est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/11/2007, 18h09   #8
Candidat au titre de Membre du Club
 
Inscription : juillet 2007
Messages : 95
Détails du profil
Informations forums :
Inscription : juillet 2007
Messages : 95
Points : 11
Points : 11
OK, merci de vos réponses
kynri est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 05h06.


 
 
 
 
Partenaires

Hébergement Web