JavaScript: une arme dangereuse

Mammouth du PHP | 2937 Messages

25 janv. 2007, 18:14

Salut à tous!

Un navigateur où JavaScript est activé peut dévenir un éditeur WYSIWYG en entrant le code suivant dans la barre d'adresse:

Code : Tout sélectionner

javascript:document.body.contentEditable='true'; document.designMode='on'; void 0
Merci, Morgan, pour cette trouvaille. :wink:

Mammouth du PHP | 1511 Messages

25 janv. 2007, 19:02

Arme dangereuse victor, je n'irais pas jusque la, étant donné que sur le site ou j'ai trouvé cette petite chose, il est clairement indiqué que l'on ne peut enregistrer la page ainsi modifiée ^^

Administrateur PHPfrance
Administrateur PHPfrance | 3088 Messages

25 janv. 2007, 19:53

Ça doit être faisable avec un truc du style

Code : Tout sélectionner

javascript:window.open().document.write('<textarea cols="100" rows="40">'+document.body.innerHTML.toString()+'</textarea>');

Mammouth du PHP | 1511 Messages

25 janv. 2007, 23:53

Certes, on peut récuperer le code source ainsi generé, mais pas l'enregistrer sur le serveur ;)

Administrateur PHPfrance
Administrateur PHPfrance | 3088 Messages

26 janv. 2007, 00:04

On peut toujours récupérer le source et le renvoyer vers le serveur pour sauvegarde, mais on ne doit pas parler de la même chose :-k Si par "[impossible d']enregistrer la page ainsi modifiée" tu veux dire "modifier les données d'autrui sans identification" alors euh, oui en effet c'est heureusement impossible.

Mammouth du PHP | 1511 Messages

26 janv. 2007, 00:18

Oui voila hubert,c'est a cela que je voulais en venir, je me suis mal éxprimé ;)