Editeur texte
Fermé
marwenovich
Messages postés
111
Date d'inscription
lundi 18 mars 2013
Statut
Membre
Dernière intervention
8 février 2014
-
27 juin 2013 à 17:26
marwenovich Messages postés 111 Date d'inscription lundi 18 mars 2013 Statut Membre Dernière intervention 8 février 2014 - 28 juin 2013 à 18:00
marwenovich Messages postés 111 Date d'inscription lundi 18 mars 2013 Statut Membre Dernière intervention 8 février 2014 - 28 juin 2013 à 18:00
A voir également:
- Editeur texte
- Editeur de registre - Guide
- Editeur video windows - Guide
- Éditeur hexadécimal - Télécharger - Édition & Programmation
- Texte de chanson gratuit pdf - Télécharger - Vie quotidienne
- Editeur html - Télécharger - HTML
2 réponses
prosthetiks
Messages postés
1189
Date d'inscription
dimanche 7 octobre 2007
Statut
Membre
Dernière intervention
12 juin 2020
431
27 juin 2013 à 17:43
27 juin 2013 à 17:43
ferme ta balise !
Ysabe_l
Messages postés
12622
Date d'inscription
vendredi 12 avril 2013
Statut
Contributeur
Dernière intervention
27 février 2025
276
27 juin 2013 à 22:46
27 juin 2013 à 22:46
Pour les balises de mise en page, je pense qu'il faut faire une fonction qui va compter les balises ouvertes et fermées de chaque type et fermer toutes les balises non-fermées à la fin de l'affichage du message.
Pour le risque avec les scripts il faut tout simplement les interdire et les bloquer. Enfin faire afficher le code au lieu de l'exécuter comme ça pas de soucis de sécurité.
Pour le risque avec les scripts il faut tout simplement les interdire et les bloquer. Enfin faire afficher le code au lieu de l'exécuter comme ça pas de soucis de sécurité.
oui oui surtout qu'avec htmlentities/htmlspecialchar vous pouvez les bloquer, puis lors de l'affichage vous faites html_entity_decode :
http://php.net/manual/fr/function.htmlentities.php
C'est une sécurité de base, éditeur de texte ou pas, et ça évite une injection de code(js ou SQL surtout) qui va inclure une sous requête lors de l'insertion.
http://php.net/manual/fr/function.htmlentities.php
C'est une sécurité de base, éditeur de texte ou pas, et ça évite une injection de code(js ou SQL surtout) qui va inclure une sous requête lors de l'insertion.
marwenovich
Messages postés
111
Date d'inscription
lundi 18 mars 2013
Statut
Membre
Dernière intervention
8 février 2014
9
28 juin 2013 à 18:00
28 juin 2013 à 18:00
merci pour tous pour votre aide :) oui s'est ce que j'ai pensé,une fonction qui vérifie les balise.merci
27 juin 2013 à 17:44
27 juin 2013 à 17:45
27 juin 2013 à 17:53
echo $text;
vous m'avez compris??
27 juin 2013 à 22:34
28 juin 2013 à 10:03