Categorizator - description html

WRInaute passionné
effectivement chez moi non plus ca marchais pas, j'ai du modifier le code pour que ca fonctionne, mais je ne me souviens absoluement pa ou c'etait , regarde dans index.php ou dans functions.php... peut-être...
 
WRInaute accro
Pareil que phloam mais je pense que c'est plutôt dans le fichier index.php vers le milieu et qu'il faut enlever l'appel d'une fonction à l'affichage de la description.
@+
 
WRInaute passionné
RomsIW a dit:
qu'appelles-tu "description des rubriques" ?
... la description des catégories... :)

serval2a a dit:
Pareil que phloam mais je pense que c'est plutôt dans le fichier index.php vers le milieu et qu'il faut enlever l'appel d'une fonction à l'affichage de la description.
@+
Merci Serval2A... je chauffe...
Si quelqu'un a une précision en la matière, je suis preneur...
 
WRInaute accro
J'ai trouvé sur un de mes sites une page que je n'ai pas modifiée en ce sens.
Donc dans index.php=>

Remplacer :
<center><span class="text_cat_annuaire">
<?php
echo htmlspecialchars($res_texte["texte"]);
?>
</span></center>
<br><br>

Par :
<center><span class="text_cat_annuaire">
<?php
echo "".$res_texte["texte"]."";
?>
</span></center>
<br><br>

@+
 
WRInaute passionné
RomsIW a dit:
Aye-Aye a dit:
RomsIW a dit:
qu'appelles-tu "description des rubriques" ?
... la description des catégories... :)
tant que c'est pas dans les metas..
Bien joué RomsIW,... y'a plus qu'à nettoyer les métas avec le balai htmlspecialchars.
Hop...
... Tant qu'à faire, est-ce raisonnable d'ouvrir la description des sites au html... ou y'a-t-il un risque... :?
Hum, a priori, l'idéal serait de
1 - protéger et nettoyer la description à la soumission
2 - ... et permettre l'html lors d'une modification manuelle dans l'admin avant affichage...
:idea: Quelqu'un pour donner son avis ?
 
WRInaute accro
Il n'y a a mon avis que très peu de danger à ouvrir les descriptions de sites au html tant que tu vérifies le site avant de le publier et que donc tu visualises le code dan sle textarea.
mais bon comme je me suis fait hacker un site ce matin, je vais laisser répondre les spécialistes.
@+
 
WRInaute passionné
Aye-Aye a dit:
RomsIW a dit:
Aye-Aye a dit:
RomsIW a dit:
qu'appelles-tu "description des rubriques" ?
... la description des catégories... :)
tant que c'est pas dans les metas..
Bien joué RomsIW,... y'a plus qu'à nettoyer les métas avec le balai htmlspecialchars.
Hop...
... Tant qu'à faire, est-ce raisonnable d'ouvrir la description des sites au html... ou y'a-t-il un risque... :?
Hum, a priori, l'idéal serait de
1 - protéger et nettoyer la description à la soumission
2 - ... et permettre l'html lors d'une modification manuelle dans l'admin avant affichage...
:idea: Quelqu'un pour donner son avis ?
il y a un risque, PHPBB a eu ce genre de faillle il y a quelques temps il me semble mais je n'ai pas retrouvé le lien

un exemple : il suffit de mettre un <img src="monmarqueur.php" /> qui peut "sniffer" pas mal d'informations. ça avait suffit à produire de gros problèmes à l'époque ..
 

➡️ Offre MyRankingMetrics ⬅️

pré-audit SEO gratuit avec RM Tech (+ avis d'expert)
coaching offert aux clients (avec Olivier Duffez ou Fabien Faceries)

Voir les détails ici

coaching SEO
Discussions similaires
Haut