sécuritée du html sur site distant et vol de cookie - HTML/CSS - Programmation
Marsh Posté le 18-07-2006 à 23:20:27
Visiblement le vol de cookie ce fait avec ce genre de commande :
Code :
|
Donc si je bannis le mot "document.cookie", il n'est plus possible de copier les cookies ? Confirmation ?
Marsh Posté le 18-07-2006 à 23:06:17
Bonjour à tous.
Je voudrais proposer prochainement aux utilisateurs de mon site de pouvoir mettre du html et javascript dans leurs profil.
Mème si ce sont des personnes "normales" qui n'iront pas sabotez leur propre page à coups de alert(lol);, d'autres personnes pourraient elles ètre tenté de piquer les mots de passe.
Je me demandais si le simple fait d'utiliser un str_replace de "cookie" en "cook!e" pourrait bloquer ces tentatives ?
Je sais que c'est bien crade, mais quel fonction laisse le javascript et empèche le vol de cookies ?
D'ailleur si l'un d'entre vous à plus d'infos sur le vol de cookie, n'hésitez pas à faire tourner le lien.
Merci
Message édité par scull le 18-07-2006 à 23:06:47