par
Arcanis » 06 mai 2008, 18:41
Je dit surement un truc bête, mais tu n'a pas un moyen de recevoir la réponse au format JSON? Je sais qu'il existe de nombreux scripts qui permettent d'utiliser des réponses de ce type sans avoir à utiliser la fonction eval()...
Si ça peut t'aider, j'ai aussi codé une
implémentation de serialize et unserialize en javascript. Je ne l'ai pas testé à fond, mais bon, ça à l'air de marcher pour les tableaux...
et sinon, cyrano, comment est-ce qu'on peut injecter un code à exécuter? ce qu'il reçoit provient de son site, donc il a quand même un certain contrôle sur le contenu exécuté, surtout que son code est composé uniquement de nombre et de chiffres hexadécimaux
Je dit surement un truc bête, mais tu n'a pas un moyen de recevoir la réponse au format JSON? Je sais qu'il existe de nombreux scripts qui permettent d'utiliser des réponses de ce type sans avoir à utiliser la fonction eval()...
Si ça peut t'aider, j'ai aussi codé une [url=http://arcanis.fr/forum/viewtopic.php?f=5&t=8]implémentation de serialize et unserialize en javascript[/url]. Je ne l'ai pas testé à fond, mais bon, ça à l'air de marcher pour les tableaux...
et sinon, cyrano, comment est-ce qu'on peut injecter un code à exécuter? ce qu'il reçoit provient de son site, donc il a quand même un certain contrôle sur le contenu exécuté, surtout que son code est composé uniquement de nombre et de chiffres hexadécimaux