Bonjour,
Suite à l'ajout d'un éditeur wysiwyg pour la gestion du contenu html en ligne (http://tinymce.moxiecode.com/) j'ai peur que les utilisateurs puissent ajouter du code javascript.
L'éditeur bloque ce genre de code mais une attaque pourrait se produire par la méthode POST.
Est-ce que quelqu'un a une fonction qui permette de supprimer le code javascript d'un texte html ? Y compris par exemple, les onclick etc.
Merci
edit: je viens de trouver ça qui a l'air pas mal : http://pixel-apes.com/safehtml

 

 
		
		 
         
 

 
			
			


 
			 
   


 [PHP-JS] Supprimer le code javascript d'un code HTML
 [PHP-JS] Supprimer le code javascript d'un code HTML
				 Répondre avec citation
  Répondre avec citation
 AlphaYoDa tu devrais, poser ta question dans le forum javascript
 AlphaYoDa tu devrais, poser ta question dans le forum javascript  
						 Envoyé par AlphaYoDa
 Envoyé par AlphaYoDa
					
				

 
   
Partager