|
Publicité | ||||||||||||||||||||||
|
|
#1 (permalink) |
|
Invité de passage
![]() Nom : Arnaud Megret
Date d'inscription: novembre 2009
Messages: 1
|
bonjour,
Voila un sample HTML : Code :
<html> <body> <script lang='javascript'> </script> <a href='javascript:alert("%23%21%3F")'>ici</a><br> <a href='' onclick='alert("%23%21%3F");return false;'>ici</a> </body> </html> Remarque : la chaine "%23%21%31F" est la version URLencodée de #!? Faut-il éviter l'usage href='javascript:... ? Merci d'avance, Arnaud |
|
|
|
|
|
#2 (permalink) | |
![]() Date d'inscription: mars 2002
Localisation: Au coeur de la Nébuleuse de la Rainette
Messages: 22 080
|
tu donnes toi même la moitié de la réponse dans la question
dans le href le contenu de la chaine est traité comme une url... si tu echappes la chaine pour l'url tu a le même résultat Code :
<a href='javascript:alert(escape("%23%21%3F"))'>ici</a><br> <a href='' onclick='alert("%23%21%3F");return false;'>ici</a> ou à l'inverse Code :
<a href='javascript:alert("%23%21%3F")'>ici</a><br> <a href='' onclick='alert(decodeURIComponent("%23%21%3F"));return false;'>ici</a>
__________________
Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts ) Citation:
Votre post a trouvé une réponse qui vous satisfait ? Alors n'oubliez pas le Tag ![]() réalisations web (developpeur et/ou infographiste et/ou chef de projet: www.saftair.com| www.ouestisol.fr | www.sebemex.fr | www.sistac-alizay.fr | www.planet-languages.com | www.acoustishop.fr | www.litt.fr |
|
|
|
|
|
![]() |
||
encodage et href='javascript'
|
||
| Outils de la discussion | |
|
|