Bonjour, depuis peu, je me suis aperçu que dans ma zone de saisie sur ma page php, lorsque je tape une phrase, et que je click sur 'ajouter', elle s'ajoute à ma bdd.
OR quand je tape un truc du genre
Code Javascript :
<SCRIPT LANGUAGE="JavaScript">document.location.href="http://google.fr"</SCRIPT>
dans ma zone de saisie,
cela me l'ajoute à la bdd mais me redirige vers
google.fr
Autrement dit,
mondomaine.com pointe vers
google.fr
J'aimerais contrer cette faille en bloquant dans la zone de saisie la chaine "
<script" "
</script>" "
location" "
href" et en profiter aussi pour bloquer les "
http" "
https"
Je pense que ceci se passe coté client, mais peut être qu'il faut effectuer certaines modifications du coté serveur.
Merci de votre aide en tout cas
