ca promet avec un eval() on peut recrire des portions de la page avec des tags dechiffrer via une fonction js... arg ...
d'apres http://blog.phpdoc.info/archives/13-XSS-Woes.html cette faille est cause par apache. Je suis en train de tester sur IIS pour voir si c'est tjs vrai et determiner si c'est a cause du php ou pas.
[^] # Re: Mod_security powaaaa !
Posté par ~ lilliput . En réponse au journal Faille Apache/PHP permettant du XSS. Évalué à 0.
d'apres http://blog.phpdoc.info/archives/13-XSS-Woes.html cette faille est cause par apache. Je suis en train de tester sur IIS pour voir si c'est tjs vrai et determiner si c'est a cause du php ou pas.
http://www.theatre-eibel.fr http://www.isc2chapter-yorkshire.co.uk