IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Filtre URL Javascript


Sujet :

Langage PHP

  1. #1
    Membre expérimenté

    Homme Profil pro
    kiné passionné de dev
    Inscrit en
    Mars 2006
    Messages
    1 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France

    Informations professionnelles :
    Activité : kiné passionné de dev

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 570
    Points : 1 738
    Points
    1 738
    Billets dans le blog
    1
    Par défaut Filtre URL Javascript
    Bonjour,

    Je cherche une fonction qui permettrait de supprimer les failles XSS dans les URLs.
    Genre : supprimer les caractères "<>!" etc...

    Je n'ai pas trouvé mon bonheur, que me conseillez vous?
    Petit poulain devient grand de jour en jour...

    Petit Poulain, ce n'est que pour les intimes!

  2. #2
    Nouveau membre du Club
    Homme Profil pro
    Inscrit en
    Septembre 2011
    Messages
    34
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Septembre 2011
    Messages : 34
    Points : 38
    Points
    38
    Par défaut
    Bonjour,
    Peux-tu préciser ta question stp.
    Tu recherches un filtre en php pour du JavaScript ou bien un filtre JavaScript.
    Pour du php, il y a notamment strip_tags().

  3. #3
    Membre expérimenté

    Homme Profil pro
    kiné passionné de dev
    Inscrit en
    Mars 2006
    Messages
    1 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France

    Informations professionnelles :
    Activité : kiné passionné de dev

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 570
    Points : 1 738
    Points
    1 738
    Billets dans le blog
    1
    Par défaut
    un script php pour javascript.

    J'ai deja essayé avec strip_tags, mais j'ai pas trouvé ça très concluent.

    Fonctionnement de mon appli:
    - un type arrive dessus, il est pas idenitifé
    -il est renvoyé sur une page de login, avec une variable get "url"
    - cette page login, quand elle reçoit l'appel, met la variable get de l'url dans un champ hidden de mon formulaire d'identification, pour qu'il soit envoyé avec le POST.

    Maintenant, le souci, c'est que si j'écris monsite.com/?<script>alert(1)</script>, certes la pop up ne s'affiche pas, mais c'est quand même écrit! et dans le code source, c'est écrit pareil. et pas avec le format "&...;"

    Donc voilà, je voudrais éradiquer ces balises.
    Petit poulain devient grand de jour en jour...

    Petit Poulain, ce n'est que pour les intimes!

  4. #4
    Membre éclairé
    Inscrit en
    Juillet 2003
    Messages
    625
    Détails du profil
    Informations forums :
    Inscription : Juillet 2003
    Messages : 625
    Points : 673
    Points
    673
    Par défaut
    Bonjour,

    et avec htmlspecialchars ?
    Le savoir est utile que s'il est partagé par tous.
    /(bb|[^b]{2})/
    !sleep() ? array((string))

  5. #5
    Expert éminent sénior

    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2010
    Messages
    5 380
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 5 380
    Points : 10 410
    Points
    10 410
    Par défaut
    Oui tu écris ton input hidden avec htmlspecialchars et tu ne risque plus rien.

Discussions similaires

  1. prevent ajax sur un filtre url
    Par xoum89 dans le forum Spring Web
    Réponses: 0
    Dernier message: 12/12/2013, 10h04
  2. [ZF 1.9] MVC et urls javascript
    Par s.n.a.f.u dans le forum MVC
    Réponses: 0
    Dernier message: 09/10/2010, 11h06
  3. Récupérer le signet dans une url (javascript->php)
    Par clement106 dans le forum Langage
    Réponses: 2
    Dernier message: 30/03/2010, 18h19
  4. Raccourci URL Javascript
    Par twingo321 dans le forum Général JavaScript
    Réponses: 1
    Dernier message: 27/07/2007, 16h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo