ca marche plus trop il m'affiche aucune news et une erreur javascript.
depuis la fac aussi, ca explique peut etre...
c'est une news dont la description parle de la balise <script>, et yaro n'échappe pas les caractères spéciaux html...
(tiens d'ailleurs ça veut dire qu'en théorie vince pourrait récupérer les mots de passe de tout le monde, puisqu'il aurait accès aux cookies en mettant du code HTML dans une news ti-fr #parano#)
« The biggest civil liberty of all is not to be killed by a terrorist. » (Geoff Hoon, ministre des transports anglais)
vince Le 03/01/2005 à 14:56 Pollux : ne vas pas donner de mauvaises idées...
Oui, surtout que c'est même pas les balises HTML qui se retrouvaient intactes, c'est le texte brut qui était transformé en balises HTML...
« The biggest civil liberty of all is not to be killed by a terrorist. » (Geoff Hoon, ministre des transports anglais)
vince Le 03/01/2005 à 17:33 au lieu de proposer d'exploiter la faille il eu malgré tout été plus sage d'en proposer une correction...
si (encore que ça pourrait être une transformation réversible), mais ça permet qd même de tout faire sauf changer le profil ^^
« The biggest civil liberty of all is not to be killed by a terrorist. » (Geoff Hoon, ministre des transports anglais)