Ce serait-y pas une faille çà ?

Ce serait-y pas une faille çà ? - HTML/CSS - Programmation

Marsh Posté le 21-07-2004 à 12:43:33    

<script>
alert( clipboardData.getData( 'Text' ) );
</script>


 
Dans IE, ça affiche le contenu du presse-papier !
 
De là à faire un site qui s'amuse à récupérer automatiquement le contenu du presse-papier du client, y'a pas loin.
 
C'est un peu dangereux çà ?
 
Démo :  
 
Avec IE et un petit message dans votre presse-papier, viendez ici :
http://www.surleau.com/clip/
Ca affiche juste une photo Mara, et un lien vers le fichier texte qui récolte les infos.
 


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 21-07-2004 à 12:43:33   

Reply

Marsh Posté le 21-07-2004 à 12:48:21    

Je me disais, ça ne marche pas chez moi ....
 
 
 
 
 
 
 
 
 
 
 
 
Je suis sous nulix \o/


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
Reply

Marsh Posté le 21-07-2004 à 12:52:41    

kadreg a écrit :

Je me disais, ça ne marche pas chez moi ....
Je suis sous nulix \o/


 
Un echec de plus :/
 
:o :o :o :o :o


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 21-07-2004 à 12:53:14    

Ah merde :o
 
Tu peux enlever ma ligne du fichier s'il te plait, je m'a fait eut :o
 
J'ai pas fait gaffe à mon presse papier :o


Message édité par kadreg le 21-07-2004 à 12:54:16

---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
Reply

Marsh Posté le 21-07-2004 à 12:56:49    

Done : Clip.txt nettoyé.
 
J'ai pas bien regardé, mais ça n'avait pas l'air bien méchant ?


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 21-07-2004 à 12:58:47    

Mara's dad a écrit :


J'ai pas bien regardé, mais ça n'avait pas l'air bien méchant ?


 
C'est juste la ligne de compilation de ce que je suis en train de faire [:spamafote]
 
Mais soft pas encore annoncé [:spamafote]


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
Reply

Marsh Posté le 21-07-2004 à 13:02:10    

Ok.
 
M'enfin, c'est encore un truc qui me fait détester IE !


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 21-07-2004 à 15:30:09    

Plus fort, on peut aussi modifier le presse-papier :D

Reply

Marsh Posté le 22-07-2004 à 08:51:15    

mdr ca a capturé la requette que j'avais dans le press papié ... Au voooleuuurrrr on me derobe de mes sources :lol:

Reply

Marsh Posté le 22-07-2004 à 09:01:32    

marche pas sour opera [:spamafote]

Reply

Marsh Posté le 22-07-2004 à 09:01:32   

Reply

Marsh Posté le 22-07-2004 à 09:30:35    

impressionant en effet. le fait qu'on puisse modifier le contenu c'est encore pire...  :sweat:


Message édité par jagstang le 22-07-2004 à 11:39:19

---------------
What if I were smiling and running into your arms? Would you see then what I see now?  
Reply

Marsh Posté le 22-07-2004 à 11:37:35    

Enorme :ouch;:. Ca ne fait que confirmer tout le bien (hum :sarcastic:) que je pense de IE moi ...


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
Reply

Marsh Posté le 22-07-2004 à 11:53:05    

kadreg a écrit :

Ah merde :o
 
Tu peux enlever ma ligne du fichier s'il te plait, je m'a fait eut :o
 
J'ai pas fait gaffe à mon presse papier :o


 
[:burtonsnowboard]


---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
Reply

Marsh Posté le 22-07-2004 à 11:53:19    

marche pas sous Firefox :o


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
Reply

Marsh Posté le 22-07-2004 à 12:01:48    

Ta gueule :o


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 22-07-2004 à 12:03:53    

M'enfin vous pourriez au moins mettre des trucs marrant dans votre presse-papier, plutôt que copier bêtement des phrases du topic :sarcastic:


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 22-07-2004 à 12:15:53    

:whistle:

Reply

Marsh Posté le 22-07-2004 à 12:18:43    

[:cherrytree2]


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 22-07-2004 à 12:23:15    

Mara's dad a écrit :

M'enfin vous pourriez au moins mettre des trucs marrant dans votre presse-papier, plutôt que copier bêtement des phrases du topic :sarcastic:


 
OK, c'est fait


---------------
fermez vos topics résolus avec le tag [Résolu] en fin de titre. Merci !
Reply

Marsh Posté le 22-07-2004 à 12:24:56    

ya un bug d'affichage :o
problème de magic quotes? [:cupra]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
Reply

Marsh Posté le 22-07-2004 à 12:36:38    

Elle est buggée ta faille, il a pas voulu se manger les 4Mo de documentation MySQL :o

Reply

Marsh Posté le 22-07-2004 à 12:41:17    

On verra si c'est changé dans le SP2


---------------
FAQ fclc++ - FAQ C++ - C++ FAQ Lite
Reply

Marsh Posté le 22-07-2004 à 12:44:18    

drasche, gizmo, c'est juste une démo !
 
Regardez le code, je passe en GET avec un encodeURI() pour que ça passe sans problème. Ensuite coté PHP, je fais rien de spécial, je me contente d'écrire dans un fichier.


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 22-07-2004 à 12:45:20    

gizmo a écrit :

Elle est buggée ta faille, il a pas voulu se manger les 4Mo de documentation MySQL :o


 
Je me demande à combien est la limite

Reply

Marsh Posté le 22-07-2004 à 12:48:13    

La limite du GET, c'est à dire : ton browser, le serveur, les éventuels proxys et le presse-papier :D
 
Sinon, faut passer en POST, mais c'est moins furtif :D
 


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 22-07-2004 à 13:13:09    

Bon je suis passé en post via une IFRAME pour les grincheux !


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 22-07-2004 à 13:18:20    

j'ai copié le contenu de la page clip.txt, maintenant ya le contenu 2 fois [:ddr555]
 
[:neowen]


Message édité par drasche le 22-07-2004 à 13:18:43

---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
Reply

Marsh Posté le 22-07-2004 à 13:19:18    

Je ne pense pas non :D


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 22-07-2004 à 13:22:06    

fais une recherche sur MySQL, tu vas voir :o
 
(en tout cas, ça m'affiche 2x le msg d'erreur MySQL et la réflexion sur la faille)


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
Reply

Marsh Posté le 22-07-2004 à 13:23:46    

je confirme, personne d'autre n'a pu taper la phrase "j'aime faire du saiske avec des otaries mortes" avant moi, or elle est présente 2 fois


---------------
Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody
Reply

Marsh Posté le 22-07-2004 à 13:31:34    

N'importe quoi :whistle:


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 22-07-2004 à 13:32:53    

Ah ben cette fois on dirait que la doc MySQL est en train de bien passer [:joce]

Reply

Marsh Posté le 22-07-2004 à 13:33:49    

C'est pas de la programmation. Demand sur S&R :o


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
Reply

Marsh Posté le 22-07-2004 à 13:39:43    

Bon j'ai limité la taille du fichier.
 
Faut pas déconner quand même :D


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 22-07-2004 à 13:40:19    

bourdel ton truc  veut pas me prendre Dive Into Python :(
(ca fait que 370ko de texte pourtant :whistle:


---------------
Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody
Reply

Marsh Posté le 22-07-2004 à 13:42:23    

Ben ça devrait passer pourtant :/


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 22-07-2004 à 13:42:42    

:lol:


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
Reply

Marsh Posté le 22-07-2004 à 13:45:12    

La RFC2616 (HTTP/1.1) est bien pasée : 423Ko !


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 22-07-2004 à 13:47:17    

Bon en fait le fichier clip.txt s'auto-détruit quand il arrive à 2Mo.
 
Amusez-vous bien.


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 22-07-2004 à 13:47:19    

après vérif, Dive en plain text fait 944ko en fait :o


---------------
Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed