Sécurisation des messages (en supprimmant les scripts javascripts)
Yuleesize
Messages postés25Date d'inscriptiondimanche 15 septembre 2002StatutMembreDernière intervention 2 janvier 2004
-
29 mai 2003 à 09:45
Yuleesize
Messages postés25Date d'inscriptiondimanche 15 septembre 2002StatutMembreDernière intervention 2 janvier 2004
-
29 mai 2003 à 17:18
Lu donc voilà j'aimerais bien supprimer les scripts javascripts ds les posts kon poste ... Enfin voilà koi :)
Ehhh explication g trouvé un truc sur le net le script c sa (mé le pb c ke si le mec il met </sCriPT> ou des trucs du genre sa passe... .Alors j'aimerais savoir si c possible d'éviter ca..):
while (ereg("<script.*</script>", $tmp)) {
$tmp = ereg_replace("(.+)<script.*</script>(.+)", "\\1 \\2", $tmp);
}
I'm The Yuleesize!
A voir également:
Sécurisation des messages (en supprimmant les scripts javascripts)
ton script va supprimer tout ce qui est entre la première et la dernière balise javascript de la page, c à dire tt le code que je t'ai marqué y compris blabla qui n'est pas du javascript.
et pour que l'expression régulière soit insensible à la casse, il suffit de remplacer ereg par eregi