Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 04/06/2008, 13h57   #1
Invité de passage
 
Inscription : novembre 2007
Messages : 12
Détails du profil
Informations forums :
Inscription : novembre 2007
Messages : 12
Points : 1
Points : 1
Par défaut Injection de code et htmlpurifier.org

Concernant le problème de XSS et d'injection de code, après quelques recherches ce matin, je suis tombé sur ce site :
http://htmlpurifier.org/

Ils proposent une librairie qui permet de filtrer tous les codes suspicieux, mais qui laisse toute la partie présentation du html.

Ce qui autorise l'utilisateur à saisir un message dans un forum par exemple avec un formatage html.(Inserer des images, des tableaux,...)

Quelqu'un a déjà utilisé cette librairie ??
didirider est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 01h45.


 
 
 
 
Partenaires

Hébergement Web