Cross site scripting qu'est ce ?

Eléphanteau du PHP | 28 Messages

09 mars 2007, 16:54

Bonjour

J'ai entendu parler de Cross site scripting et d'apres ce que j'ai compris j'ai élaboré une fonction que j'applique a tout les $-GET de monscript mais est elle efficace et suffisante ?

function Script_Scripting($infos)
{
$danger=array(  "~&~",    "~\"~",   "~'~",    "~/~",    "~\\\~",  "~<~",    "~>~",    "~=~",    "~\*~",   "~\\$~",  "~!~",    "~\.~",   "~~"  );
$safe=array(    "&",  """,  "'",  "/",  "\",  "<",  ">",  "=",  "*",  "$",  "!",  ".",  ""    );
str_replace($danger,$safe,$infos);
return $infos;
}

Modérateur PHPfrance
Modérateur PHPfrance | 6037 Messages

09 mars 2007, 17:09

Règle n°2 du webmaster : Toujours commencer par le HTML qu'on veut obtenir....toujours ! :priere:
J'aime apprendre de nouvelles choses.

Eléphanteau du PHP | 28 Messages

09 mars 2007, 17:13

bon bah visiblement j'avais compris^^
mais ma fonction remplace le html donc est elle efficace ou pas ?