IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

GWT et Vaadin Java Discussion :

[GWT/GXT] code html dans un textField


Sujet :

GWT et Vaadin Java

  1. #1
    Membre habitué
    Avatar de Casp
    Homme Profil pro
    Reponsable Technique
    Inscrit en
    Avril 2003
    Messages
    133
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Reponsable Technique
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Avril 2003
    Messages : 133
    Points : 132
    Points
    132
    Par défaut [GWT/GXT] code html dans un textField
    Bonjour à tous,

    me voila confronter à un soucis.
    Dans mon application on a la possibilité de créer des éléments dont le nom est saisie via un TextField.

    Cette information, une fois sauvegardée, est utilisé dans l'affichage de cet objet au sein d'un arborescence.

    Lors d'un test effectué par le client, celui ci à saisie ceci dans le champs de saisie :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    "><iframe src=htt://www.google.com">test</iframe>
    et là surprise, dans l'arborescence, quand cet objet doit être affiché, nous avons droit à une iframe avec la page google.

    Je suppose quand dans l'affichage des nœuds du tri, il doit utiliser un composant HTML et par conséquent interprète le code.

    Auriez vous une idée pour bloquer ceci ? existe t'il une façon rapide pour contrôler l'injection de code html dans un formulaire ? ou alors il va falloir faire le contrôle au niveau de la saisie pour voir si il n'y a pas de balise html ?

    cela nous cause un gros soucis au niveau de la gestion de la sécurité sur l'application.

    merci pour votre aide

  2. #2
    Membre actif
    Avatar de karbos
    Inscrit en
    Novembre 2008
    Messages
    155
    Détails du profil
    Informations forums :
    Inscription : Novembre 2008
    Messages : 155
    Points : 255
    Points
    255
    Par défaut
    Bonjour,
    Il y a une classe SafeHtml, qui permet d'échapper correctement le code HTML dans n'importe quel composant...
    C'est très simple à utiliser :
    https://developers.google.com/web-to...curitySafeHtml

Discussions similaires

  1. [MySQL] Stocker du code html dans une base
    Par g-ryckelynck dans le forum PHP & Base de données
    Réponses: 7
    Dernier message: 26/02/2007, 13h20
  2. insertion code html dans une animation flash
    Par 3adoula dans le forum Flash
    Réponses: 2
    Dernier message: 29/08/2006, 10h12
  3. [Mail] code HTML dans mail()
    Par kriekbellevue dans le forum Langage
    Réponses: 5
    Dernier message: 11/07/2006, 00h11
  4. code html dans du php
    Par dams78 dans le forum Langage
    Réponses: 6
    Dernier message: 17/03/2006, 11h06
  5. Insertion code html dans bdd
    Par jeff37 dans le forum MS SQL Server
    Réponses: 3
    Dernier message: 15/04/2004, 15h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo