Au sujet de la sécurité des iframe
Posté : 03 juil. 2019, 17:28
Bien le bonjour
J'ai inséré un iframe dans le formulaire de mon éditeur de textes, juste au-dessous de la barre de mise en forme. Il contient les émoticônes. L'utilisateur peut les copier/coller ou les glisser directement dans son message. Je trouve cela bien pratique.
<iframe src='galerie_emo.php' width='60%' height='75px;'>emoticônes </iframe>
À noter que je suis le seul à pouvoir uploader des émoticônes dans la galerie_emo de cet iframe. Mais j'ai lu et entendu des remarques inquiétantes au sujet de la sécurité des iframe. Certains les jugent à proscrire, d'autres n'y voient rien de dangereux. Je ne veux pas verser dans la paranoïa, surtout que mon site est banal et ne pourrait intéresser qu'un hacker de basse classe. Cependant s'il y a un risque évident à l'utiliser, dans ce cas particulier, je vais procéder autrement.
J'aimerais donc connaître votre opinion à ce sujet.
Merci beaucoup
J'ai inséré un iframe dans le formulaire de mon éditeur de textes, juste au-dessous de la barre de mise en forme. Il contient les émoticônes. L'utilisateur peut les copier/coller ou les glisser directement dans son message. Je trouve cela bien pratique.
<iframe src='galerie_emo.php' width='60%' height='75px;'>emoticônes </iframe>
À noter que je suis le seul à pouvoir uploader des émoticônes dans la galerie_emo de cet iframe. Mais j'ai lu et entendu des remarques inquiétantes au sujet de la sécurité des iframe. Certains les jugent à proscrire, d'autres n'y voient rien de dangereux. Je ne veux pas verser dans la paranoïa, surtout que mon site est banal et ne pourrait intéresser qu'un hacker de basse classe. Cependant s'il y a un risque évident à l'utiliser, dans ce cas particulier, je vais procéder autrement.
J'aimerais donc connaître votre opinion à ce sujet.
Merci beaucoup