Html php css internet explorer
Fermé
ourysho
Messages postés
34
Date d'inscription
jeudi 20 novembre 2008
Statut
Membre
Dernière intervention
14 décembre 2017
-
Modifié par ourysho le 14/09/2012 à 00:52
ourysho - 16 sept. 2012 à 16:02
ourysho - 16 sept. 2012 à 16:02
A voir également:
- Html php css internet explorer
- Internet explorer 8 - Télécharger - Navigateurs
- Internet explorer 11 - Télécharger - Navigateurs
- Ouvrir internet explorer - Guide
- Internet explorer windows 10 - Télécharger - Navigateurs
- Internet explorer 9 - Télécharger - Navigateurs
3 réponses
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
14 sept. 2012 à 11:00
14 sept. 2012 à 11:00
Hello,
Avant de s'occuper de la compatibilité essaie de sécurisé ton site, car il ne l'est pas.
J'ai fait une injection XSS sur ta page de commentaire :
- http://ourysow.free.fr/menu/comment/indexx.php
Et elle a fonctionné, j'ai juste affiché un pop-up, mais ça peut être bien plus grave.
Il te faut donc sécurisé ton champ contre les entrés utilisateurs.
Aide toi de htmlspecialchar().
@+
Avant de s'occuper de la compatibilité essaie de sécurisé ton site, car il ne l'est pas.
J'ai fait une injection XSS sur ta page de commentaire :
- http://ourysow.free.fr/menu/comment/indexx.php
Et elle a fonctionné, j'ai juste affiché un pop-up, mais ça peut être bien plus grave.
Il te faut donc sécurisé ton champ contre les entrés utilisateurs.
Aide toi de htmlspecialchar().
@+
ourysho
Messages postés
34
Date d'inscription
jeudi 20 novembre 2008
Statut
Membre
Dernière intervention
14 décembre 2017
14 sept. 2012 à 12:08
14 sept. 2012 à 12:08
ok je te remercie pour ton conseil . pour l'instant la page commentaire n'est pas tres important pour moi ce qui est plus important c'est de pouvoir afficher le site avec IE
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
15 sept. 2012 à 22:20
15 sept. 2012 à 22:20
Dans ce cas supprime la page, on peut y injecter n'importe quoi.. et pense à purger ta base de donnée concernant cette page.
C'est préférable pour tout le monde.
Pour ton problème avec IE, je regarde ça dès que je suis chez moi, soit Mardi.
Bon WE en attendant !
C'est préférable pour tout le monde.
Pour ton problème avec IE, je regarde ça dès que je suis chez moi, soit Mardi.
Bon WE en attendant !
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
15 sept. 2012 à 22:23
15 sept. 2012 à 22:23
Exemple : Je viens d'injecter le code source de ce poste ^^
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
15 sept. 2012 à 22:27
15 sept. 2012 à 22:27
En attendant que tu répondes, et pour éviter tout abus d'utilisateur qui lirait ce poste ou qui essaierais directement, j'ai préféré créer une redirection, ça empêchera déjà plusieurs personnes à traficoter.
@+
@+