par
Joce » 15 déc. 2008, 12:50
Bonjour à tous,
J'ai fait un petit test XSS sur des cookies au cas où.
En mettant :
setcookie('XSS', '<script>alert(1)</stript>')
dans mon cookie j'ai ça :
Savez-vous si setcookie encode automatiquement ?
Ce n'est pas un codage ASCII !?
Merci,
Joce
Bonjour à tous,
J'ai fait un petit test XSS sur des cookies au cas où.
En mettant :
[php]setcookie('XSS', '<script>alert(1)</stript>')[/php]
dans mon cookie j'ai ça :
[code]%3Cscript%3Ealert%281%29%3C%2Fstript%3E[/code]
Savez-vous si setcookie encode automatiquement ?
Ce n'est pas un codage ASCII !?
Merci,
Joce