Faille XSS

blaster -  
vignemail1 Messages postés 1262 Statut Contributeur -
Bonjour,

j'ai fait un petit script en php pour mon livre d'or le probleme c'est que on s'amuse a me mettre des message en redirection script ...

Voila le gars met par exemple en message ceci :

<SCRIPT language="Javascript">

<!--
alert("Voici un message d\'alerte!");

// -->

</SCRIPT>

et quand ma page php affiche sa marque l'alerte script je voudrais savoir comment faire un script par exemple qui remplace ce genre de balise !

help plz j'ai essayer de regarder sur plein de forum et je trouve des explication incomprensible voici mon site pour voir de plus pres !

http://blasterlol.free.fr/GuestBook/
A voir également:

1 réponse

vignemail1 Messages postés 1262 Statut Contributeur 259
 
fonction PHP: htmlentities()
1