begin process at 2010 03 16 10:23:48
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Divers

 > 

Divers

 > 

Expression regulière XSS


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Expression regulière XSS

mardi 29 janvier 2008 à 22:57:44 | Expression regulière XSS

abdoulax

Bonjour,

Je voudrais supprimer les evenements javascripts d'une balise HTML, donc j'ai pensé utilisé les expressions réglières. Peut être existe t'il d'autre solution, ou des lib toutes prêtes, je suis preneur:

Voici ce que j'ai commencé à faire:

echo eregi_replace ('onclick=(.*)([>|/|[:blank:]])', "\\2", "<div onclick='alert(document.cookie);'>plop</div> ");

Mais sa bug un peu. De plus il y a plein de cas possible:

<div onclick='alert(document.cookie);'>plop</div>
<div onclick="alert(document.cookie);">plop</div>
<div onclick='alert(document.cookie); alert(document.cookie);'>plop</div>
<div onclick="alert(document.cookie); alert(document.cookie);">plop</div>
<div onclick=alert(document.cookie);>plop</div>
<div onclick=alert(document.cookie); >plop</div>
<img onclick=alert(document.cookie);/>
<img onclick=alert(document.cookie);>
...

Je cherche donc un pro expression régulière ou une autre solution, sachant que je veux garder mes balises HTML.

Have Fun ...


Cette discussion est classée dans : solution, html, expression, regulière, xss


Répondre à ce message

Sujets en rapport avec ce message

expression reguliere pour balise HTML [ par nezdeboeuf62 ] Bonjour tout le monde,Voila j'aurais voulu savoir si quelqu'un connaissait une regexp pour decrire une balise HTML. En fait plus précisément il m'en f expression reguliere : image html vers bbcode [ par Full62 ] bonjour,je veut utiliser une expression reguliere pour convertir mon code html vers du bbcode mais cela ne fonctionne pas...voici ce que j'ai mis :// formulation de l'expression regulière [ par khaoula812 ] salut a tous je suis nulle avec les expression regulières je voudrais ecrire ce qu'il y aura à l'interieur de ma variable $motif qui est un parametre Recherche de solution pour exportation de contenu HTML vers PDF [ par sburjade ] Bonjour, Je recherche une solution, payante s'il le faut, pour exporter des contenus HTML vers PDF. J'aurai pu me contenter de la classe FPDF et de Limitation taille expression regulière [ par Knolan ] Salut tout le monde !Je suis face à un petit problème d'expression regulière en PHP mais c'est pas un problème très courant en fait...Il semblerait qu Expression Reg. Si ma chaine contient "tmp" [ par atomik29 ] Bonjour a tous.Voila je cherche à supprimer des fichiers si ils contiennent une certaine chaine de caractere.Je pense que l'utilisation d'expression r ecard : mail html [ par fraizz ] Bonjour à tous,J'essaye en ce moment de réaliser un module d'envoi de carte postale numérique. J'utilise donc la fonction mail de php afin d'envoyer u Conversion yableau statique HTML vers PDF [ par anaa21 ] Bonsoir un tous,Je suis  à la recherche d'un script qui me permet de convertir un tableau statique HTML en fichier PDF, j'ai beau cherher sur internet appeler une fonction php dans un lien html [ par gaillardo ] Bonjour,Voici mon souci :    J'ai crée une page fonction.php qui regrouper toutes mes fonctions et j'aimerai pouvoir appeler l'une d'elles depuis ma p pb mail html [ par Diablo62 ] bonjour je suis en train de faire des tests d'envoie de mail en html et txt mais cela ne marche pas apparament sur homail j ai un mail vide et sur out


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mars 2010
LMMJVSD
1234567
891011121314
15161718192021
22232425262728
293031    

Consulter la suite du CalendriCode

Photothèque

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,250 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales