IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

Aide sur replace


Sujet :

JavaScript

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    79
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 79
    Par défaut Aide sur replace
    bonjour, peut-on trouver un code plus sécurisé que:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    u = u.replace(/\[IMG\](.*?)\[\/IMG\]/gi, "<img src=\"$1\">");
    car ce code accepte aussi les attributs ex :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    [IMG]http://monimage" onclick="alert('ok')[/IMG]
    ce qui me donne:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <img src="http://monimage" onclick="alert('ok')">

  2. #2
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 659
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 659
    Billets dans le blog
    1
    Par défaut
    on peut voir un exemple de string de départ ??? avec et sans attributs...

    quel est le caractère de fin de l'url ??

    dans ton exemple si c'est " ...


    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    79
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 79
    Par défaut
    ex1:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    chaine=[IMG]http://monimage[/IMG]
    renvoie:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <img src="http://monimage">
    ex2:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    chaine=[IMG]http://monimage" onclick="alert('faille')[/IMG]
    renvoie:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <img src="http://monimage" onclick="alert('faille')">
    peut-on virer le code situé à droite du "=" par exemple ?

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    79
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 79
    Par défaut
    Il n'a pas de " entre [IMG][/IMG]
    donc ce code n'est pas adapté

  5. #5
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 659
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 659
    Billets dans le blog
    1
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    [IMG]http://monimage" onclick="alert('faille')[/IMG]
    ben y'en a un là dans ton exemple ..
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

  6. #6
    Membre confirmé
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    79
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 79
    Par défaut
    Je voulais dire que moi je n'attendais pas à un " dans le code, celui qui met ça veut faire autre chose. Si mon filtre ne vire pas ce code javascript, je laisse à n'importe qui executer n'importe quoi chez n'importe qui !
    En d'autre terme il me faudrait un code qui supprime " et ' entre [IMG] et [/IMG] (au pire qui vire tout le code entre [IMG] et [/IMG]), c'est une solution non ?

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Aide sur fonction REPLACE
    Par retlet dans le forum SQLite
    Réponses: 1
    Dernier message: 01/07/2010, 08h35
  2. Aide sur la fonction replace
    Par pep972 dans le forum Documents
    Réponses: 2
    Dernier message: 16/05/2008, 11h00
  3. Réponses: 2
    Dernier message: 27/02/2003, 01h33
  4. [Kylix] Aide sur BitBlt
    Par mic006 dans le forum EDI
    Réponses: 1
    Dernier message: 10/12/2002, 22h54
  5. Aide sur une fenetre
    Par Ray-j dans le forum Autres éditeurs
    Réponses: 4
    Dernier message: 29/11/2002, 08h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo