la suite iciXSS is 95% percent avoidable with proper filtering techniques on any user supplied data
(....)
there is nothing called a sure thing (tm). In the end its always better to know your process capabilities and accept the reality of the unforeseeable.
if(isset($_GET['mavar']) && is_numeric($_GET['mavar']))
{
}
bon bé alors ...rog a dit:1) la faille est du coté client (navigateur)
Albert1 a dit:bon bé alors ...
Bah rog va tester tout ça :twisted:coug a dit:Je connais, et comme je teste tout ce qui passe en variable apres un formulaire je ne dois pas avoir de faille.
Je fais attention, quoi.
➡️ Offre MyRankingMetrics ⬅️
pré-audit SEO gratuit avec RM Tech (+ avis d'expert)
coaching offert aux clients (avec Olivier Duffez ou Fabien Faceries)
Voir les détails ici