Forum SSOFast

Développement => Bugs => Discussion démarrée; par: iop sur 13 Novembre 2006 à 00:03:06



Titre: protection des champs de saisie
Posté par: iop sur 13 Novembre 2006 à 00:03:06
J'ai vu dans le logs d'utilisation de SSOFast qu'un membre a tester les champs avec :
Code:
<script>alert('ok');</script>

Or effectivement, j'avais pas empeché ce cas...
Du côté PHP j'ai rajouté la fonction htmlEntities, mais lors de la création d'un lien/rep, le nom est attribué dans la liste en javascript...
Du coups, j'ai rajouté une fonction javascript "htmlEntities" pour convertir les caracteres speciaux et ainsi, ce genre de texte n'aura plus aucuns effets!....

Je n'ai pas eu de retour de bug de cet utilisateur, donc je ne sais pas trop ce qu'il cherchait a faire...

Mais si vous rencontrez des failles ou bugs, merci de me le signaler! ;)