NoScript détecte un tentative XSS qui n'existe pas
Bonjour à tous !
Je suis ennuyé.
Sur un site que je m'occupe, NoScript détecte une tentative XSS lors du paiement en ligne et bloque donc le bon déroulement du site.
Le paiement en ligne se déroule en 4 phases:
Le client sélectionne le mode de règlement
Il est redirigé sur une page pour affiner son choix (comptant, 3x, etc...) sur un autre serveur.
Il est redirigé sur mon site avec les paramètres adéquat...
... qui le redirige automatiquement vers le site de paiement en ligne.
Je sais c'est long, mais c'est comme ça...
C'est cette dernière étape qui est bloquée par NoScript, au moment de la redirection sur le site de paiement.
Afin de de pas pénaliser les utilisateurs qui ont installé NoScript sous Firefox, j'aimerais pouvoir mettre en oeuvre une solution simple qui permet de ne pas déclencher NoScript à chaque paiement.
Est-ce possible ?
Avez-vous des pistes ?
Merci de votre aide.