IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Bibliothèques & Frameworks Discussion :

[Sécurité] Données retournées par TinyMCE [TinyMCE]


Sujet :

Bibliothèques & Frameworks

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Février 2005
    Messages
    23
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Février 2005
    Messages : 23
    Points : 26
    Points
    26
    Par défaut [Sécurité] Données retournées par TinyMCE
    Hello

    J'aimerais utiliser Tiny MCE afin que des rédacteurs puissent poster des news avec une mise en page asser facile à faire et et en pouvant insérer une image sans trop ce prendre la tête et sans avoir de connaissances particulières.

    J'ai entendu parler de TinyMCE et j'ai vu les retours formulés, les charatères spéciaux sont biens transformés en &xxx; il retourne parcontre lui du code html donc dificile de traiter la chaine retournée vu que Tiny retourne lui même du code.

    La "sécurisation" du cote étant faite par Tiny je voulais savoir si elle était fiable ou si il y a un moyen "detourné" de remplir le formulaire (p.s. je testerais d'ou a été envoyé le formulaire qu'on ne puisse pas envoyer des données de n'importe ou)

  2. #2
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Février 2005
    Messages
    23
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Février 2005
    Messages : 23
    Points : 26
    Points
    26
    Par défaut
    Citation Envoyé par shoryu-ken
    Hello

    J'aimerais utiliser Tiny MCE afin que des rédacteurs puissent poster des news avec une mise en page asser facile à faire et et en pouvant insérer une image sans trop ce prendre la tête et sans avoir de connaissances particulières.

    J'ai entendu parler de TinyMCE et j'ai vu les retours formulés, les charatères spéciaux sont biens transformés en &xxx; il retourne parcontre lui du code html donc dificile de traiter la chaine retournée vu que Tiny retourne lui même du code.

    La "sécurisation" du cote étant faite par Tiny je voulais savoir si elle était fiable ou si il y a un moyen "detourné" de remplir le formulaire (p.s. je testerais d'ou a été envoyé le formulaire qu'on ne puisse pas envoyer des données de n'importe ou)
    Bon je m'auto-répond :p

    vu que le javascript est contournable il ne suffit pas de vérifier la source pour être à l'abris des méchants :p

    il faut refaire un script de traitement derière en php ou autre

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 3
    Dernier message: 13/07/2010, 19h46
  2. Réponses: 10
    Dernier message: 10/05/2010, 21h59
  3. interprétation des données retournées par leastsq
    Par yonsi dans le forum Calcul scientifique
    Réponses: 0
    Dernier message: 08/06/2009, 19h59
  4. [MySQL] le type de donnée retourné par mysql_fetch_assoc est fantaisiste
    Par guidav dans le forum PHP & Base de données
    Réponses: 9
    Dernier message: 04/06/2007, 16h07
  5. Réponses: 2
    Dernier message: 31/05/2007, 10h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo